最新消息:欢迎来到大叔的窝

最近的烦心事 — 1.小站被黑

生活杂文 Allen314 876浏览 0评论

做站这么久,快20年了吧,原先的是自己写的HTML,后来转了wordpress,终于被黑了 。。。不容易啊

应该是腊月28那天,突然发现自己的VPS cpu占用率狂高,不应该啊,就放了个小站,进VPS 用top一查,发现是www用户执行的莫名其妙的问题,直觉告诉自己是服务器中木马了,经过搜索,发现这个文件在WP的网站下,第一反应是赶紧把进程终止了,把异常文件删除。。。但是网站访问出现乱码,应该是文件被破坏了,感觉问题不大,遂打算第二天再说,谁知第二天醒来一看,CPU依旧狂飙。

于是按照网上的资料,把wordpress的文件都删了,仅保留wp-config.php,尤其是wp-content目录,务必删除(忍痛割肉),虽然里面都是插件主题啊什么的,但黑客基本就是把木马挂在这个下面

一通操作下来,庆幸的是mysql没有被挂马,不然连文章都没了,那就真的痛了

总结下

  1. wordpress务必要及时更新,不然黑客会参考发布的漏洞进行攻击
  2. 及时备份,这个真的是保命丸
  3. 用复杂密码,就是自己也记不住的那种

转载请注明:野草堂 » 最近的烦心事 — 1.小站被黑

发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址