我认为我被黑了...
我的wordpress网站昨天像这样:
我在数据库上有一个备份。我现在不知道该如何处理,我在Centos 7 Apache服务器上运行了一个wordpress。
我昨天收到了Webshell警报,但首先我不确定是什么,然后我不知道该如何解决。
具有webshell警报的某些文件是:
/alidata/www/phpwind/wp-content/themes/twentyfifteen/genericons/pop-up-cache.php
/alidata/www/phpwind/wp-content/themes/twentyfifteen/genericons/wp-infos.php
/alidata/www/phpwind/wp-content/themes/twentyfifteen/genericons/wp-console.php
/alidata/www/phpwind/license.php
/alidata/www/phpwind/wp-res.php
等
答案 0 :(得分:0)
这可能是(某些)被破坏文件的列表。但是您确实需要导入完整的文件和数据库备份,还应该更改所有密码并更新WordPress(包括所有插件)到最新版本。很有可能在WP或任何插件中都有漏洞,使攻击者可以上传webshell。
搜索被盗文件会更容易,因为您可能会忘记一些东西。
答案 1 :(得分:-1)
您是否使用了任何空插件?
如果你已经那么高兴了!
也发生在我身上!