wordpress是目前全世界應(yīng)用最廣泛的內(nèi)容生產(chǎn)程序,而且開源免費(fèi)。這也意味著wordpress的漏洞很容易被發(fā)現(xiàn),并利用。
主機(jī)吧今天就遇到一個(gè)問題:網(wǎng)站博客被掛馬了,而且是非常惡心的掛馬,平時(shí)直接訪問網(wǎng)址是看不出來的,從搜索引擎點(diǎn)擊進(jìn)去后就會(huì)跳轉(zhuǎn)至某個(gè)網(wǎng)站,主機(jī)吧直接被跳轉(zhuǎn)至某足彩網(wǎng)站上去了!
遇到這種事情主機(jī)吧第一時(shí)間感覺很慌,畢竟第一次遇到這種情況,第一時(shí)間檢查了服務(wù)器,發(fā)現(xiàn)同臺(tái)服務(wù)器上的另一個(gè)網(wǎng)站并沒有問題,所以我們這里稍稍放心了,應(yīng)該是wordpress程序漏洞被利用了。
怎么解決?主機(jī)吧對(duì)wordpress程序并沒有深入了解,檢查發(fā)現(xiàn)index.php被植入了某些跳轉(zhuǎn)代碼
從上面的代碼可以看出,只要是搜索引擎進(jìn)來的,都會(huì)被默認(rèn)跳轉(zhuǎn)至156.227.66.152這個(gè)IP,非常的惡心,連搜索引擎蜘蛛也被截取了,上當(dāng)惡毒的。
想要找wordpress漏洞是不可能了的,因?yàn)橹鳈C(jī)吧也不了解決wordpress,那只能重裝wordpress吧。
先是進(jìn)入wordpress下載官方版文件,下載地址 https://cn.wordpress.org/latest-zh_CN.zip ,如果你下載不了也沒事,主機(jī)吧下面有提供百度網(wǎng)盤下載。
下載完后,我們按照升級(jí)的方式重裝即可。
1、備份Wordpress資料及數(shù)據(jù)庫,強(qiáng)烈建議,為安全起見。
2、下載最新版的Wordpress,切記進(jìn)入Wordpress官網(wǎng)下載。
3、刪除主機(jī)上的wp-includes和wp-admin目錄。
4、把解壓在本地電腦的 WordPress 文件夾中除了wp-content目錄外的所有文件都上傳并覆蓋到你博客主機(jī)相對(duì)應(yīng)的位置。遇到是否覆蓋時(shí),選擇全部覆蓋就是了。
5、運(yùn)行 http://你的博客地址/wp-admin/upgrade.php,執(zhí)行升級(jí)。
主機(jī)吧就是這樣解決的,如果你還沒解決,那說明你的插件或者網(wǎng)站主題出了問題,建議卸載更換吧。