【发布时间】:2019-03-22 20:17:28
【问题描述】:
今天我的一个 WordPress 网站被黑了。
在 WordPress 代码中搜索更改一小时后,没有发现任何更改,我发现表 wp_options 已被黑客更新。
“option_name”列中的“siteurl”和“home”值已更新,以便我网站的所有访问者都被重定向到黑客网站。
为了解决这个问题,我已经撤销了当前数据库用户的“更新”权限,这样他就不能再更新表了。
我担心这个解决方案在升级插件或 WP 核心时会导致问题,因为我认为某些升级需要更新表 wp_options 中的值,例如版本号或其他值。
有谁知道更好的解决方案吗?还是您认为这是最好的解决方案? 谢谢。
【问题讨论】: