重置Wordpress Salt会产生503错误

时间:2017-10-27 17:40:03

标签: wordpress security salt http-status-code-503 websecurity

我最近接管了一个被黑客入侵的朋友网站。第三方添加了许多其他页面。所以我按照惯例做了:

  1. 将密码更改为安全的内容
  2. 删除未使用的主题和插件
  3. (没有备份,所以我无法恢复)
  4. 更新到最新的wp 4.8.2(我们已经在这里)
  5. 对新的wp安装和wp管理文件(它们匹配)
  6. 运行检查
  7. 在wp-config中重置salt - > ERROR
  8. 重置盐会给我503错误。

    我认为这只是为了使cookie无效。有没有想过为什么我不能在没有错误的情况下改变盐类?

    我目前的理论是,无论恶意代码在哪里,它都会阻止这些更改,或者如果它们确实发生了更改,则会产生503错误。

    wp-config文件是标准的:

        define('DB_NAME', 'my_db_name');
        define('DB_USER', 'my_db_user');
        define('DB_PASSWORD', 'my_db_pass');
        define('DB_HOST', 'localhost');
        define('DB_CHARSET', 'utf8');
        define('DB_COLLATE', '');
    
        define('AUTH_KEY',         'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
        define('SECURE_AUTH_KEY',  'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
        define('LOGGED_IN_KEY',    'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
        define('NONCE_KEY',        'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
        define('AUTH_SALT',        'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
        define('SECURE_AUTH_SALT', 'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
        define('LOGGED_IN_SALT',   'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
        define('NONCE_SALT',       'salt-generated-https://api.wordpress.org/secret-key/1.1/salt/');
    
        $table_prefix  = 'wp_';
        define('WP_DEBUG', false);        
        if ( !defined('ABSPATH') )
               define('ABSPATH', dirname(__FILE__) . '/');
    
        /** Sets up WordPress vars and included files. */
        require_once(ABSPATH . 'wp-settings.php');
    

    干杯 布伦丹

0 个答案:

没有答案