一周内我们服务器上的第二个站点被黑了。如何?

xTh*_*olf 0 hacking wordpress

我们是一家为客户提供托管服务的公司,从来没有遇到过问题。现在,第二个客户站点在一周内被“入侵”。我们的密码应该是安全的,我们经常更改它们,相反我认为使用了后门。一个站点是旧的 Joomla!版本。(从 2010 年开始)。我们已经关闭了它,但现在我们收到了来自提供商的滥用邮件,因为另一个站点被“黑客入侵”。这是一个 wordpress 安装(相当新的版本,可能是 2-3 个月大。据我所知,有一个 zipfilenca.zip被注入到根文件夹中,并且以某种方式被提取。所有 Wordpress 文件仍然存在。

有谁知道如何防止这种情况?

EEA*_*EAA 7

  1. 保持您的应用程序更新。这不仅包括核心应用程序本身,还包括您使用的每个第三方插件。在这些第三方模块中经常发现和利用漏洞。从字面上看,您应该每天检查更新并应用它们。
  2. 为您正在使用的应用程序加入与安全相关的邮件列表。
  3. 将每个客户放在他们自己的 VM 中,以最大程度地减少附带损害,以防万一受到损害。
  4. 在您的网络和/或 Web 主机上安装 IDS/IPS 系统。这有助于检测和阻止主机上的奇怪或意外流量。


HBr*_*ijn 6

做攻击者正在做的事情并扫描您的客户以查找常见的流行且经常被利用的软件包,这些软件包已过时/未由站点所有者维护。在它们引起问题之前将它们脱机。

更好的策略可能是提供此类产品的托管版本,让您的工程团队保持最新状态。这将负担从您通常不精通技术的客户转移到您的员工身上,从理论上讲,他们应该有更好的能力来快速响应安全警报和上游更新。