任何问题请联系WX:uu16853

买模板送网站采集器 让你轻松放开双手运营网站!

购买更多有优惠!

演示翻译-如何在被黑客入侵的WordPress网站中找到后门并修复它

你的WordPress网站被黑客入侵了吗? 黑客通常会安装一个后门,以确保即使在你保护了你的网站之后,他们也能重新进入。除非你能移走后门,否则无法阻止他们。 在本文中,我们将向您展示如何在被黑客入侵的WordPress站点中找到后门并修复它。 3.删除您的主题文件夹 同样,与其花费时间在主题文件中寻找后门,不如直接删除它们。 在您删除您的plugin文件夹,只需突出显示themes文件夹并以同样的方式将其删除。 你不知道那个文件夹中是否有后门,但如果有,它现在已经不见了。你只是节省了时间,并消除了一个额外的攻击点。 现在,您可以重新安装所需的任何主题。 4.在Uploads文件夹中搜索PHP文件 接下来,您应该查看一下uploads文件夹,并确保其中没有PHP文件。 没有充分的理由将PHP文件放在此文件夹中,因为它是为存储图像等媒体文件而设计的。如果您在那里找到了一个PHP文件,那么它应该被删除。 就像plugins和themes文件夹,您会发现uploads文件夹中的wp-content这个文件夹。在该文件夹内,您将找到多个文件夹,分别对应于您上传的文件的每一年和每个月。您需要检查每个文件夹中是否有PHP文件。 一些FTP客户端提供了递归搜索文件夹的工具。例如,如果你使用FileZilla,那么你可以右击文件夹并选择‘添加文件到队列’。在文件夹的任何子目录中找到的任何文件都将添加到底部窗格中的队列中。 现在,您可以滚动列表以查找扩展名为.php的文件。 或者,熟悉SSH的高级用户可以编写以下命令: 如果由于某种原因没有重新创建它,那么您应该访问设置»固定链接在您的WordPress管理面板中。点击“保存更改”按钮将保存一个新的.htaccess文件。 6.检查wp-config.php文件 Wp-config.php文件是一个核心的WordPress文件,其中包含允许WordPress与数据库通信的信息、WordPress安装的安全密钥和开发人员选项。 该文件位于您网站的根文件夹中。您可以通过在您的FTP客户端中选择打开或编辑选项来查看文件的内容。 现在,您应该仔细查看文件的内容,以查看是否有任何地方看起来不合适。将该文件与默认文件进行比较可能会有所帮助wp-config-sample.php位于同一文件夹中的文件。 您应该删除任何您确定不属于的代码。 7.恢复网站备份 如果您一直在定期备份您的网站,但仍然担心您的网站不是完全干净的,那么恢复备份是一个很好的解决方案。 您需要完全删除您的网站,然后恢复在您的网站被黑客攻击之前进行的备份。这并不是每个人都可以选择的,但它会让你百分百地相信你的网站是安全的。 有关更多信息,请参阅我们的初学者指南,了解如何从备份中还原WordPress。 还有一个免费版本的复制器,你可以用它来创建手动备份。 有关详细说明,请参阅我们关于如何使用复制器备份您的WordPress站点的指南。 2.安装安全插件 当你忙于处理业务时,你不可能监控网站上的每一件事。这就是为什么我们建议你使用像Sucuri这样的安全插件。 我们推荐Sucuri是因为他们擅长自己的工作。CNN、《今日美国》、《PC World》、《TechCrunch》、《The Next Web》等主要出版物对此表示赞同。此外,我们依靠它自己来确保塔克网的安全。 3.让WordPress登录更加安全 同样重要的是,让您的WordPress登录更加安全。最好的开始方法是当用户在您的网站上创建帐户时强制使用强密码。我们还建议您开始使用像1Password这样的密码管理实用程序。 接下来您应该做的是添加双因素身份验证。这将保护您的网站免受密码被盗和暴力攻击。这意味着即使黑客知道你的用户名和密码,他们仍然无法登录你的网站。 最后,您应该限制WordPress中的登录尝试。WordPress允许用户想输入多少次密码就输入多少次。在五次失败的登录尝试后将用户锁定,将显著降低黑客破解您的登录详细信息的机会。 4.保护您的WordPress管理区域 保护管理区域不受未经授权的访问,使您可以阻止许多常见的安全威胁。关于如何保护WordPress管理员的安全,我们有一长串的建议。 例如,您可以使用密码保护wp-admin目录。这为你的网站最重要的入口点增加了另一层保护。 您还可以将对管理区域的访问权限限制为您的团队使用的IP地址。这是锁定发现您的用户名和密码的黑客的另一种方式。 5.禁用主题和插件编辑器 你知道WordPress有一个内置的主题和插件编辑器吗?这个纯文本编辑器允许您直接从WordPress仪表板编辑主题和插件文件。 虽然这是有帮助的,但它可能会导致潜在的安全问题。例如,如果黑客闯入你的WordPress管理区,那么他们可以使用内置的编辑器来访问你的所有WordPress数据。 在此之后,他们将能够分发恶意软件或从您的WordPress网站发起DDoS攻击。 为了提高WordPress的安全性,我们建议完全删除内置的文件编辑器。 6.在某些WordPress文件夹中禁用PHP执行 默认情况下,PHP脚本可以在网站上的任何文件夹中运行。您可以通过在不需要的文件夹中禁用PHP执行来使您的网站更安全。 例如,WordPress从不需要运行存储在您的uploads文件夹。如果您禁用该文件夹的PHP执行,那么黑客将无法运行后门,即使他们在那里成功上载了一个后门。 7.让你的网站保持更新 每一个新版本的WordPress都比之前的版本更安全。每当报告安全漏洞时,WordPress核心团队都会勤奋地发布修复该问题的更新。 这意味着如果你没有让WordPress保持最新,那么你正在使用的软件存在已知的安全漏洞。黑客可以搜索运行旧版本的网站,并利用该漏洞获得访问权限。 这就是为什么你应该始终使用最新版本的WordPress。 不要只是让WordPress保持最新。你需要确保你的WordPress插件和主题也是最新的。 我们希望这篇教程能帮助你学习如何在被黑客入侵的WordPress网站中找到并修复后门。你可能还想了解如何将WordPress从HTTP迁移到HTTPS,或者查看我们的WordPress错误列表以及如何修复它们。 […]

WP Hide & Security Enhancer – WordPress plugin WordPress插件下载

点击下载 WP Hide& Security Enhancer 插件描述 完全隐藏WordPress 核心文件,登录页面,主题和插件路径的简单方法。这是对Site Security的巨大改进,没有人会知道你实际运行的是WordPress。提供一种通过删除所有WordPress指纹来清理html的简单方法。 没有文件和目录更改! 任何地方都没有更改文件和目录,所有内容都是虚拟处理的!插件代码使用URL重写技术和WordPress过滤器来应用所有内部功能和特性。一切都是自动完成的,根本不需要用户干预。 真正隐藏WordPress核心文件和插件 该插件不仅允许更改WordPress的默认网址,还隐藏/阻止默认网址!许多类似的代码,只是更改了slug,但默认仍然可以访问,不经意地将WordPress显示为CMS 将默认的WordPress登录URL从wp-admin和wp-login.php更改为完全随意的内容。没有人会知道在哪里尝试猜测登录并入侵您的网站。完全看不见!! WordPress上的完整插件文档隐藏和安全性增强器文档 使用WordPress主题和插件检测器服务/站点进行测试时,任何设置更改可能不会立即反映他们的报告,因为他们使用缓存。因此,您可能希望稍后再次检查,或尝试使用其他内部网址,主页网址使用不是强制性的。 作为广泛使用的最佳内容管理系统,WordPress容易受到大范围的黑客攻击,包括暴力攻击,SQL注入,XSS,XSRF等。尽管WordPress核心是一个由专业爱好者团队维护的非常安全的代码,但额外的插件和主题使得每个网站都成为易受攻击的地方。在许多情况下,这些是由伪开发人员创建的,他们不遵循最佳编码实践,或者根本没有经验来创建安全插件。 统计数据显示,每天都会发现新的漏洞,其中很多都会影响数十万个WordPress网站。 超过99.9%的黑客入侵WordPress网站是自动恶意软件脚本的目标,他们搜索某些WordPress指纹。这个插件隐藏或替换那些痕迹,使得黑客攻击无用。 适用于自定义WordPress目录结构,例如自定义插件,主题,uplaods文件夹。 配置完成后,您需要清除服务器缓存数据和/或任何缓存插件(例如W3缓存),以便创建新的html数据。如果使用CDN,这也应该是缓存清除。 样本用法 主要插件功能: 自定义管理员UrlBlock默认管理员UrlBlock任何直接文件夹访问完全隐藏结构自定义wp-login.php filenameBlock默认wp-login.phpBlock默认wp-signup.phpBlock XML-RPC APINew XML-RPC pathAdjustable主题urlNew子主题urlChange主题样式文件名清除主题样式fileCustom wp-的任何标题包括阻止默认wp-include pathsBlock defalt wp-contentCustom插件urlsIndividual插件url更改阻止默认插件路径新上传urlBlock默认上传urlsRemove wordpress版本发行版块禁用表情符号和所需的javascript代码删除pingback tag删除wlwmanifest MetaRemove rsd_link MetaRemove wpemojiMinify Html,Css,JavaScript 还有很多。 没有其他插件功能以任何方式阻止或干扰,一切都将起作用 此插件允许从 wp-login.php 和 wp-admin 到别的地方。所有原始链接都返回默认主题404 Not Found页面,就像那里没有任何内容一样。除了巨大的安全优势之外,这还可以通过减少PHP代码和MySQL使用来节省大量服务器处理时间,因为暴力攻击会触发错误的URL。 重要:与主要使用重定向的所有其他类似插件相比,此插件返回所有块网址功能的默认主题404错误页面,因此不会显示在所有的链接存在。 从版本1.2开始更改使其无法识别的单个插件网址,例如将域名/wp-content/plugins/woocommerce/中的默认WooCommerce插件网址和依赖关系更改为domain.com/ecommerce/cdn/或任何定制的。 插件部分 重写>主题 新主题路径 – […]

Exploit Scanner – WordPress plugin WordPress插件下载

点击下载 漏洞扫描程序 插件描述 此插件搜索您网站上的文件,以及数据库的帖子和评论表以查找任何内容可疑。它还会检查您的异常文件名的活动插件列表。 它不会删除任何东西。这留给用户做。 最新MD5哈希值漏洞利用扫描仪: 17e2ccfc834d691bc68cc5c64f9bed89利用-scanner.php(1.5.2)1d5f9d6220fe159cd44cb70a998a1cd7散列-4.6.phpfbdf61c17f65094c8e331e1e364acf68散列-4.6.1.php477d128d84802e3470cec408424a8de3哈希-4.7.phpd53210f999847fbd6f5a2ecac0ad42f2散列-4.7。 5.php 最新SHA1哈希值漏洞利用扫描仪: 1decc1e47a53d1cab9e8f1ef15b31682198367ee利用-scanner.php(1.5.2)5cec64380a2acdc876fd22fbbbbf8c335df1ed3f散列-4.6.php99d9e7be23a350f3d1962d0f41e7b4e28c00841e散列-4.6.1.php1eeab377a1afc6d776827a063678d2461b29e71d哈希-4.7.php8c890a6af26bb74e9d17e5d2b21d6be27764da45散列-4.7。 5.php 有关详细信息,请参阅漏洞扫描程序主页。 解释结果 此扫描程序可能会发现误报(即不包含恶意代码的文件)。但是,最好小心错误;如果您不确定,请在支持论坛中查询,下载插件的新副本,在Internet上搜索类似情况,等等。如果扫描仪是:围绕未知外部链接进行匹配,则应该最关心;在修改后的核心文件或 wp-config.php 文件中查找base64编码文本; 列出额外的管理员帐户;或者在你没有放在那里的帖子中找到内容。 了解三种不同的结果级别: 严重:结果通常是黑客的强有力指标(虽然它们不是明确证据)警告:这些结果在无辜情况下比在严重比赛中更常见,但它们仍然应该是小心处理注意:最低优先级,显示在合法代码中常用的结果或有关跳过文件等事件的通知 帮助!我想我被黑了! 按照法典指南进行操作: Codex:常见问题解答 – 我的网站被黑了 Codex:强化WordPress 确保更改所有你的WordPress相关密码(网站,FTP,MySQL等)。常规备份例程(手动或插件供电)非常有用;如果您发现您的网站遭到黑客入侵,您可以轻松地从恢复您的网站一个干净的备份和新的文件集,当然,还可以使用一组新的密码。 更新 该插件的更新将发布到 Holy Shmoly! 和 WordPress漏洞扫描程序页面将始终链接到最新版本。 其他语言 不幸的是,对于将WordPress版本用于其他语言环境的人来说,某些文件哈希可能不正确,因为某些字符串必须以其翻译形式进行硬编码。以下是社区其他成员单独提供的其他语言中WordPress的一些文件哈希: 日语 – 感谢Naoko 德语 – 感谢Robert Wetzlmayr 哈希文件应该只声明一个名为$ filehashes的数组,并且大多数哈希值应该仍然相同。 安装 点击下载并解压缩插件。将exploit-scanner目录复制到您的插件文件夹中。访问您的插件页面并激活插件。“工具”菜单下将出现一个名为“Exploit Scanner”的新菜单项。 FAQ 安装说明点击下载并解压缩插件。将exploit-scanner目录复制到您的插件文件夹中。访问您的插件页面并激活插件。一个名为“Exploit Scanner”的新菜单项将在工具菜单。如何修复内存不足错误? 扫描您的网站可能需要相当多的内存。该插件试图分配128MB但有时这还不够。您可以在插件管理页面中修改PHP有权访问的内存量。您还可以限制扫描文件的最大大小。减少此数字可跳过更多文件,但要注意它可能会错过被黑客入侵的文件。扫描后会列出任何跳过的文件。如果由于扫描仪的工作方式而有深层目录,也会使用内存。如果在扫描之前清除任何缓存目录(例如wp-content / cache /),将会有所帮助。 评论

100% Secure Checkout

PayPal / MasterCard / Visa