搞了半宿没睡好,公司那个老破小的官网被挂马了,首页跳转到一个赌博网站。检查了服务器日志,发现有个奇怪的php文件在uploads目录里躺着,一看时间戳正好是上个月底。我用的宝塔面板,开了防火墙和防篡改,结果还是中招了。问了问同行,说是可能通过某个老插件漏洞进来的,WordPress版本太旧了,一直懒得升级,这下吃大亏了。现在只能先把站摘下来,把可疑文件清掉,再升级一下核心和插件,顺便把数据库密码也换了。各位有没有遇到过类似情况的,给点排查思路呗,主要是想知道那个文件是怎么传上去的。
-
SaProneLand UID:13256 LV14小时前1楼
-
FreeGeek UID:8102 LV14小时前2楼
-
BugWrangler UID:9700 LV14小时前3楼
-
PullRequest侠 UID:9074 LV13小时前4楼
-
新技能Get狂魔 UID:6613 LV13小时前5楼
-
BrVetDin UID:13592 LV12小时前6楼
-
WiBallBon UID:11873 Lv12小时前7楼
-
ToFeverRon UID:10973 LV11小时前8楼