Wordpress wp-config文件似乎被黑客入侵,并以asadmin_drr的身份更改为DB_NAME和DB_USER,以46.21.253.40的身份更改为DB_HOST

问题描述 投票:0回答:1

我在hostgator上与基于wordpress的网站共享共享主机。其中4个停止使用消息作为建立数据库连接的错误。在检查wp-config时,我发现Db连接详细信息已全部更改为

/** The name of the database for WordPress */
define('DB_NAME', 'admin_drr');

/** MySQL database username */
define('DB_USER', 'admin_drr');

/** MySQL database password */
define('DB_PASSWORD', 'sBKDb6E1aM');

/** MySQL hostname */
define('DB_HOST', '46.21.253.40');

。htaccess文件中也进行了更改,我不得不将其重置为默认值。对于其中一个站点,数据库前缀也已更改。

我能够解决此问题,但我无法理解它是否属于某些黑客或恶意软件之王,或者不是。有什么办法找到这个吗?还是由于wordpress的自动升级或其他原因引起的其他问题。

[我注意到其他人也报告了类似的问题:WP site not accessible and seems like someone hacked the wp-config.php - admin_drr database

我分享此问题的另一个原因是将此问题引起其他人的注意,希望有人可以找出确切原因并予以解决。

wordpress malware
1个回答
0
投票

此信息需要上报给您的托管人,可能还需要上报一些授权机构(如果您在欧盟,并且具有该实例上的用户数据,因为有人设置了数据库连接to a DSL line terminating in Moscow

FWIW:我已将该信息放在superuser stackexchange上。它真的不适合此处的编程问答页面。

© www.soinside.com 2019 - 2024. All rights reserved.