WordPress网站中的大规模404攻击

时间:2016-10-12 06:50:48

标签: php wordpress google-crawlers

Google抓取工具在我的WordPress网站上报告了大量404页面,如下面的网址:

这是某种类型的黑客吗?

1 个答案:

答案 0 :(得分:0)

哈克。是的可能性。不久前发现wordpress xml-rpc exploit,攻击者可以访问您的wordpress安装后,它会在您的安装中托管恶意网站,但时间有限。之后,路由器将托管内容更改为其他一些安装。

您的网络服务器访问日志是否与this

类似

此外,当我的WordPress安装遭到入侵时,您可以参考this我为aws团队设置的回复

现在,尝试确定症状。检查您的CPU和网络使用情况。该时间范围内的峰值使用情况表示您的安装被用作带宽+ cpu资源,用于在其他安装中托管恶意代码+ xmlrpc代码漏洞。