【问题标题】:Posts disappearing and reappearing on wordpress在 wordpress 上消失和重新出现的帖子
【发布时间】:2012-12-20 23:52:13
【问题描述】:

我有一个 wordpress 网站最近表现得很奇怪。似乎数据库不时自发地回滚几个小时。我注意到它至少发生了四次。

  • 当我更新到 wordpress 3.5 后,经过很短的时间,可能是 30-60 分钟,我注意到升级的麻烦又回来了。我再次运行升级,即使我确定我已经升级了。
  • 我添加了一个新类别并更改了我的一个侧边栏上的一个小部件,结果发现我的更改在第二天就消失了,我不得不重做它们。
  • 我昨天添加了一个帖子,在各个地方链接到它,然后几个小时后返回,发现帖子丢失了。我凭记忆重写了帖子并放回了网站。
  • 今天早上我去网站时,原来的帖子又回来了,我凭记忆重新创建的帖子不见了。该帖子的id号与前一天相同。我认为还有一个草稿帖子消失了又重新出现。

最后一条可能相关也可能不相关的线索是,当我访问博客上应该生成 404 消息的页面时,我收到一条文本,上面写着:“被 t3ll0 污损”我最近注意到了这一点,在过去的几周内。不知道这样过了多久。

我运行了 Sucuri 扫描仪,它没有发现恶意软件的证据。有关如何解决此问题的任何建议?这可能是我的数据库而不是 wordpress 的问题吗?

更新:我注意到的主要问题似乎是因为网站的两个版本同时启动。 DNS 设置尚未更新到新站点。我仍在调查该网站是否被黑客入侵。

【问题讨论】:

  • 您对文件和文件夹留下了不安全的权限。检查您的模板以查找不在您的开发版本中的代码。

标签: wordpress


【解决方案1】:

你被黑了。 “被t3ll0污损”是线索。有人控制了您的网站和您的托管帐户。

通过这些资源并按照所有说明彻底清理您的网站,否则您可能会再次被黑客入侵。见FAQ: My site was hacked « WordPress CodexHow to completely clean your hacked wordpress installationHow to find a backdoor in a hacked WordPressHardening WordPress « WordPress Codex.

更改所有密码。扫描您自己的 PC 以查找可能窃取了您的登录名和密码的间谍软件。

http://sitecheck.sucuri.net/ 是一个很好的资源,但它会扫描恶意软件,而不是被黑客入侵且未被用于分发恶意软件或具有垃圾邮件链接的帐户。

告诉你的网络主机你被黑了;并考虑更换为更安全的主机:Recommended WordPress Web Hosting

【讨论】:

    【解决方案2】:

    您可能在多个地方没有应用安全性。 1.文件权限,文件夹权限。 2.上传文件夹权限。 3. 执行权限。

    现在,如果您不是开发人员,您将如何检查这些漏洞?

    我建议您备份您的数据库(导出它)。摆脱现有的 WP 核心并重新安装它。

    删除所有插件并从新来源安装它们。

    如果您使用了自定义主题,请获取它的备份版本并删除当前版本,因为它有污点。

    您可以使用以下插件检查大量漏洞:http://wordpress.org/extend/plugins/better-wp-security/

    重命名您的管理员帐户。强化您的密码。从 .htaccess 和 wp-config.php 文件中删除写权限。

    【讨论】:

      猜你喜欢
      • 2011-10-30
      • 1970-01-01
      • 2023-03-04
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多