我最近接管了一个被黑客入侵的朋友网站。第三方添加了许多其他页面。所以我按照惯例做了:
重置盐会给我503错误。
我认为这只是为了使cookie无效。有没有想过为什么我不能在没有错误的情况下改变盐类?
我目前的理论是,无论恶意代码在哪里,它都会阻止这些更改,或者如果它们确实发生了更改,则会产生503错误。
wp-config文件是标准的:
define('DB_NAME', 'my_db_name');
define('DB_USER', 'my_db_user');
define('DB_PASSWORD', 'my_db_pass');
define('DB_HOST', 'localhost');
define('DB_CHARSET', 'utf8');
define('DB_COLLATE', '');
define('AUTH_KEY', 'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
define('SECURE_AUTH_KEY', 'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
define('LOGGED_IN_KEY', 'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
define('NONCE_KEY', 'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
define('AUTH_SALT', 'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
define('SECURE_AUTH_SALT', 'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
define('LOGGED_IN_SALT', 'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
define('NONCE_SALT', 'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
$table_prefix = 'wp_';
define('WP_DEBUG', false);
if ( !defined('ABSPATH') )
define('ABSPATH', dirname(__FILE__) . '/');
/** Sets up WordPress vars and included files. */
require_once(ABSPATH . 'wp-settings.php');
干杯 布伦丹