簡體   English   中英

如何將惡意代碼添加到我的WordPress網站?

[英]How is malicious code in being added to my WordPress site?

我有一個WordPress網站。 其中有一些我未添加的AdSense代碼。 該代碼位於主題footer.php文件中,但是每當我上載新文件時,該代碼都會重新插入其中。

如何找到哪個腳本繼續在文件中插入此代碼?

還是服務器感染了某種病毒? 順便說一下,我在共享主機上。

你被黑了。 不要通過去。 不要進一步編輯您的網站。 您必須將所有文件視為已泄露且不可信。 立即與您的主機提供商聯系。

不能認為您的代碼被黑客入侵了。 根據托管的設置方式,您的文件可能會被其他人寫入。 檢查文件只能由用戶寫入,並確保腳本在服務器上運行php腳本的用戶不可寫入。

php文件只能由您的用戶uid寫入。

如果您的提供商正在運行su-php,則惡意代碼會感染您的代碼。

一定要與您的托管服務提供商聯系。
是的-從理論上講,如果您的主機不是來自專業的主機,則可能會感染更多的vHost。 但是通常它應該是安全的(每個虛擬主機都有自己的用戶,可以與他們一起執行腳本-例如fastcgi)。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM