Wordpress网站黑客

时间:2011-11-09 01:20:52

标签: php wordpress passwords wordpress-plugin

我在Wordpress中有一个网站请看看

  

http://www.soulspectrum.org

现在的问题是,有时它会被另一个人攻击。它发生了两次。他们改变我的wordpress管理员密码并在索引文件中进行了更改。

AnyBody是否知道如何解决这个问题。是否有任何插件

先谢谢

2 个答案:

答案 0 :(得分:3)

这可能有多种原因,例如:

  • 您没有最新的wordpress安装,因此可能存在安全漏洞。
  • 您的管理员密码不够强大。
  • 您可能在您的网站上传表单允许某人上传任何类型的文件,黑客可能会上传脚本文件并从浏览器导航栏运行该文件以运行恶意脚本。
  • 这可能是由于托管服务提供商没有严密的安全性。

可以有很多东西。您可能想查看来自codex本身的this帖子。

答案 1 :(得分:0)

Wordpress是一个开放式的,开发者丰富的社区,有可能像平台一样被黑客入侵。虽然核心开发人员实际上是业内强大的思想家,但制作插件的开发人员往往不是。他们可能是新鲜的,或街上的流浪汉。每个说法都没有规定,因此您安装的任何插件都可能成为您网站和文件服务器上任何其他内容的弱点。

我可以给出的最佳建议是通过使用管理面板中的内置实用程序来保持您的WP版本最新,并且不要愚弄您插入网站的内容。如果您是程序员,请在启用它之前审核插件。如果您不是程序员,那么您必须处理采取快速简便方法的后果。

这个答案可以得到更深入的解释,但简洁的回应方式就是要了解你所插入的内容。谷歌插件,看看是否有其他人遇到过那个特定的问题。