Leszeu
V2EX  ›  WordPress

WordPress 做的网站,总是被插入很多英文的文章,是被黑了吗?

  •  
  •   Leszeu · Feb 12, 2019 · 5762 views
    This topic created in 2672 days ago, the information mentioned may be changed or developed.

    隔段时间网站上就多出一些莫名其妙的英文文章,也修改了后台密码,还是一样的会出现,不知道怎么搞了 TIM 图片 20190212093522.png

    16 replies    2019-02-12 17:33:57 +08:00
    GG668v26Fd55CP5W
        1
    GG668v26Fd55CP5W  
       Feb 12, 2019 via iPhone   ❤️ 1
    是不是装了什么流氓插件?
    Kinnice
        2
    Kinnice  
       Feb 12, 2019 via Android
    是,情况差不多,你看你网站根目录,非常多奇奇怪怪的目录,我已经重装了,主题也是重装了,问题可能出现在插件上。wordpress 是最新版本。
    saucerman
        3
    saucerman  
       Feb 12, 2019 via Android
    看下插件有没有爆出安全问题,没必要的插件全部禁用。看下网站用户,怎么感觉楼主这个可能没有禁止注册用户。
    Leszeu
        4
    Leszeu  
    OP
       Feb 12, 2019
    @falcon05 插件就装了如下几个,其他的都删了
    ![TIM 图片 20190212095431.png]( https://i.loli.net/2019/02/12/5c622768dcba5.png)
    Leszeu
        5
    Leszeu  
    OP
       Feb 12, 2019
    @Kinnice 网站根目录倒是没有奇奇怪怪的目录,重装后好了吗?
    rateltalk
        6
    rateltalk  
       Feb 12, 2019
    改一下密码,密码很好破解的,建议使用非常非常复杂的密码
    Leszeu
        7
    Leszeu  
    OP
       Feb 12, 2019
    @s609926202 改了,我都是直接使用的 Chrome 浏览器自动生成的密码。我看了非常的复杂了。。。
    dwhzy
        8
    dwhzy  
       Feb 12, 2019
    应该是被拿到了系统的 root 权限了吧
    Kinnice
        9
    Kinnice  
       Feb 12, 2019 via Android
    @Leszeu 没有开启插件后,目前一切正常。根目录你看一下文件修改的时间,是不是你安装的时间,我的根目录大量文件被修改。
    Leszeu
        10
    Leszeu  
    OP
       Feb 12, 2019
    @Kinnice 我看了下根目录的文件的修改时间,很多最近时间的。。。。。
    ooooo
        11
    ooooo  
       Feb 12, 2019
    是不是用了盗版不知名的主题?
    yukiww233
        13
    yukiww233  
       Feb 12, 2019
    一名来自 WebARX 的安全研究人员,刚刚发现了“简易社交分享按钮”( Simple Social Buttons )插件的一个缺陷。该插件旨在方便网站管理员在文章、评论、或网站的其它部分,嵌入 Facebook 或 Twitter 等 SNS 平台的社交分享按钮。然而最新曝光的漏洞,允许任何能够在上创建新账户的用户,利用它来访问“通常只有管理员才能解除的设置”。换言之,别有用心的攻击者,可以通过该插件来接管网站。
    ccino
        14
    ccino  
       Feb 12, 2019 via Android
    @ayconanw 还好我没安装这个插件。
    dot2017
        15
    dot2017  
       Feb 12, 2019
    你看下用户组里是不是已经被新建用户了
    xider
        16
    xider  
       Feb 12, 2019   ❤️ 1
    数据库密码泄露以后,利用诸如 phpMyAdmin 这类数据库管理工具插入的文章。这种可能性也不能忽略啊
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2868 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 53ms · UTC 05:18 · PVG 13:18 · LAX 22:18 · JFK 01:18
    ♥ Do have faith in what you're doing.