代码之家  ›  专栏  ›  技术社区  ›  Zach Smith

如何防止WP网站的黑客攻击

  •  1
  • Zach Smith  · 技术社区  · 14 年前

    我安装了一个WP,每隔几周就会有一些黑客在某些文件的底部添加一些bunk脚本,使得WP站点无法运行。我已经将user/pass更改为WP,这显然不起作用。我在想,既然他们影响的文件不可见的WP登录文件(只是主题文件),那么这是否意味着他们可以访问FTP并在那里进行黑客攻击?如果他们进入FTP,为什么不直接删除所有文档?

    任何有见识的人都会非常感激的。虽然我很感激每隔几天就花大量时间查找/删除这段代码,但客户并不像我那么兴奋。

    4 回复  |  直到 14 年前
        1
  •  1
  •   bobince    14 年前

    那么这是否意味着他们可以访问FTP并在那里进行黑客攻击?

    可能是的。有很多网站的自动黑客攻击,包括指向安全漏洞漏洞的脚本/iframe。

    这些漏洞通常安装一个假防病毒程序和其他特洛伊木马程序,通常包括FTP密码窃取者。这些被破坏的FTP帐户随后被用来以同样的方式感染其他站点。

    因此,您需要确保用于访问FTP站点的所有机器都是完全干净的。不要相信一个反病毒程序就说你是干净的,因为今天的反病毒程序在捕捉各种各样的木马程序方面是完全无用的。

    尤其不要相信一个声称已经清除了感染的杀毒软件,因为它很可能没有清除 一切

    然后再次更改密码,担心其他密码可能被盗,最后迁移到SFTP上传文件。FTP是一个不安全的古代遗物,在本世纪,没有人应该将其用于管理。

    (另一种可能是主机本身被入侵,如果你共享一个服务器。检查同一台机器上无法通过FTP帐户访问的其他站点,看看它们是否受到同样的影响。)

    那其中的利润在哪里?

    如今,绝大多数的漏洞都来自犯罪商人,追讨用户的现金,而不是黑客孩子为了好玩。

        3
  •  0
  •   Unni Kris Jan    12 年前

    我一起使用3个插件:

    1. 阿基斯米特
    2. 可湿性粉剂

    我想你可以尝试安装更多,看看它是否有助于解决问题。

        4
  •  -2
  •   Shawn    14 年前

    更新到最新版本。