【问题标题】:Wordpress site is very slow after being attacked by malwaresWordpress 网站被恶意软件攻击后速度很慢
【发布时间】:2015-06-02 10:22:31
【问题描述】:

我一直在开发这个website,我们不得不使用 Gravity Form 插件。

有一段时间它变得非常脆弱并且网站受到攻击(网站发生大规模崩溃),因为该网站再也没有正常过。下载速度极慢,有时会出现一些错误消息503 我们已经安全监控网站,将 wordpress 和每个插件更新到最新版本,甚至删除没有最近更新的插件,但这似乎还不够,因为如果你现在访问该网站,您会觉得它非常慢。

有没有人经历过这种攻击? (尤其是当你被 Gravity Form 插件攻击时)

非常感谢您的回答。 斯科特

【问题讨论】:

  • 攻击后您是否完全重建了站点?如果没有,您可能仍然受到威胁。
  • 不,我没有。那里有数千个文件。有什么方法可以在不丢弃网站上所有这些数据的情况下清理重建网站?
  • 我不确定您所说的丢弃数据是什么意思。我指的是对所有文件进行核对,从干净的源重新安装所有内容(WP、插件和任何主题),并恢复数据库的干净备份。 “来自轨道的核弹”是网站被黑客入侵后唯一可靠的恢复方式。听起来您没有这样做,这将使此时恢复非常困难,如果不是不可能的话。您应该首先下载安全插件 WordFence;它将帮助您开始寻找问题。

标签: wordpress security


【解决方案1】:

正如 Ed Cottrell 所说,您必须重建您的网站。

  1. 备份文件和数据库
  2. 写下您使用的插件
  3. 删除所有内容(仅保留 wp-content/uploads)
  4. 安装干净的 WP - 最好使用与以前相同的版本
  5. 安装所有插件 - 数据仍在数据库中,因此您无需再次配置它们
  6. 如果您购买了主题 - 只需重新下载并安装即可。如果有人为您制作 - 检查它是否有一些奇怪的 eval 或一些您不知道的 js 文件。当您确定它是干净的时,将其放回服务器上。
  7. 一切完成后,更改用户密码和ftp密码。

使用https://wordpress.org/plugins/gotmls/ - 这将有助于找到一些讨厌的代码。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-10-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-09-25
    • 2015-11-02
    • 2021-05-04
    • 1970-01-01
    相关资源
    最近更新 更多