【问题标题】:My wordpress website being hacked with code eval($_SERVER['HTTP_81DB2B3']我的 wordpress 网站被代码 eval($_SERVER[\'HTTP_81DB2B3\']
【发布时间】:2022-12-28 14:15:48
【问题描述】:

我的网站有问题,我从 wordfence 获得有关我的 WordPress 网站被黑的信息

enter image description here add 找到了一个代码eval($_SERVER['HTTP_81DB2B3'] 所以我删除了它但是几秒钟后代码又回来了。有人,请帮助我

【问题讨论】:

  • 请提供足够的代码,以便其他人可以更好地理解或重现问题。

标签: wordpress


【解决方案1】:

我有一些与此非常相似的东西。转到您的 cPanel 并搜索“Cron Jobs”并向下滚动以查看是否存在任何恶意 cronjobs 设置。您可能有一些看起来像 eval(gzinflate(base64_decode(.... 的内容,它们实际上是导致这种情况再次发生的原因。不是此问题的完整修复,但您必须删除那些 cronjobs 以确保该行代码不会再次出现。除此之外,您还需要确保那些 cronjobs 不会再次出现。使用像 Wordfence 这样的插件(上面也建议)来查找恶意文件,如果它有助于用新文件替换您的主目录(wp-content 和 wp-config 除外)。

【讨论】:

    【解决方案2】:

    如果您的网站遭到黑客攻击,那么我猜不止 1 个文件受到影响,


    情况1: If you are able to access the Wordpress Backend 在这种情况下,如果你能够访问 Wordpress 后端,那么我建议你

    第 1 步:添加一个名为 (Wordfence Security – Firewall & Malware Scan ) 并用它扫描您的网站。

    第 2 步:扫描站点后,从站点中删除所有可疑代码。

    案例二:如果您无法访问 Wordpress 后端,则必须使用托管文件管理器或 FTP 手动更新您的 Wordpress。


    请注意:请在进行任何更改之前备份您的网站。

    【讨论】:

    • 对于案例 1,我执行了您建议的所有步骤,但是兄弟,代码又回来了,无法删除代码,对于案例 2,实际上我总是将 WordPress 版本更新到新版本,现在我的 WordPress 版本是 6.02,并且我的 PHP 版本是 7.4
    • 我建议您手动更新您的 wordpress,之后请检查托管文件面板的插件目录,并检查您的网站被黑时是否添加了任何可疑插件,如果添加了任何插件而不是将其删除:我会给你一个链接你可以手动更新 Wordpress 吗? wpbeginner.com/beginners-guide/…
    • 好的,谢谢你推荐 Senil Kanani
    • 寻找添加到您网站根目录/ wp-content 等中的恶意文件。如果发现任何东西,请将其移除。尝试放置一个干净版本的 wordpress(手动)并替换除文件夹“wp-content”之外的所有文件,该文件夹是您不必替换的唯一文件夹,否则您将丢失所有文件
    猜你喜欢
    • 2015-12-23
    • 1970-01-01
    • 1970-01-01
    • 2011-10-21
    • 2014-01-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-10-19
    相关资源
    最近更新 更多