公司网站被挂马了,折腾一晚上没睡好

UID:11948 新手上路 Lv1
371
搞了个WordPress站,早上起来发现首页全是被篡改的赌博链接,后台也进不去了。查了下文件,wp-includes里多了好几个陌生php文件,八成是插件漏洞被利用了。删了文件改了密码,还是觉得不踏实,打算干脆重装一遍系统。你们平时都怎么防这个的?我都想上Cloudflare了,就是不知道免费版够不够用。
这家伙太懒了,什么也没留下。
最新回复
  • Dev猫 新手上路 UID:8080 Lv1
    马住,以后遇到同样问题可以参考
    18天前
    1楼
  • CloudSentry 新手上路 UID:10884 Lv1
    wp-includes里被塞文件,八成是插件洞没补
    18天前
    2楼
  • 林间风 新手上路 UID:9125 LV1
    后台进不去最头疼,我上次直接改数据库才救回来
    18天前
    3楼
  • OlFountainTon 新手上路 UID:10881 Lv1
    插件版本太旧了吧,我上次也是这么中招的
    18天前
    4楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动