WordPress被上传了php马咋整

LV1
138
刚才检查服务器文件,发现多了好几个陌生的php文件,打开一看全是加密过的代码,应该是被人上传的webshell。我用的WordPress程序,插件和主题都是官方下的,密码也改过好几轮了,还是被搞了。现在有点懵,不知道是哪个漏洞进来的。想问下大家遇到这种情况一般怎么处理?是直接把文件删了就行,还是要重装系统?我服务器上还有几个其他站点,怕连累一起被黑。有没有靠谱的安全插件推荐?之前用过Wordfence,觉得有点卡,有没有轻量一点的?
这家伙太懒了,什么也没留下。
最新回复
  • AlSliverLight 新手上路 UID:13937 LV1
    删掉陌生文件,改下数据库密码,再装个安全插件扫一遍
    2小时前
    1楼
  • 午后拿铁 新手上路 UID:6312 LV1
    我这边也是这情况,插件全官方还中招,真是防不胜防
    2小时前
    2楼
  • 晚风Coder 新手上路 UID:7545 LV1
    我上个月也遇到过,官方主题照样被塞了马,只能全盘扫一遍改权限
    11分钟前
    3楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 0
粉丝 0
关注 0
发新帖