繁体   English   中英

保护Wordpress网站免于添加垃圾邮件脚本?

[英]Protect Wordpress website from adding spam scripts?

在网站上找到垃圾邮件脚本后,我将其删除,更改了所有ftp和wordpress密码,并安装了Sucuri Security插件。 现在,三周后,再次检测到垃圾邮件,我在Sucuri Security中发现了以下记录:

system 127.0.0.1 New file added: (multiple entries): wp-admin/.htaccess (size: 244) wp-admin/ms-default-constants-stat.php (size: 11674) wp-content/.htaccess wp-content/wlwmanifest_backup.php

在最近的登录日志中,这3周没有成功登录。 而且我怀疑黑客猜到了ftp密码。 无论如何都更改了所有密码,但是现在我希望以后再防止这种情况。 有什么方法可以防止这种情况再次发生?

做一件事在您的wordpress网站上安装gotmls wordpress插件1)注册后更新密钥2)扫描整个站点3)在此安装wp-security插件之后,以使站点受到更多保护

希望你能得到解决方案的欢呼:)

WordPress黑客通常是由于插件过时,有时包含在主题中(而不是由WordPress本身安装/更新)。 如果您使用的是付费主题,请与主题的作者联系。

垃圾邮件脚本本身也永远不会孤单:黑客入侵后,如果您决定删除其垃圾邮件脚本,它们会自动部署数个(可能是数百个)后门,shell和获取访问权限的方法。

最好通过还原备份来清除黑客,您可以保证备份100%干净并更新所有内容。 如果无法执行此操作,则需要使用多个恶意软件扫描程序来删除脚本。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM