搞了个WordPress站,早上起来发现首页全是被篡改的赌博链接,后台也进不去了。查了下文件,wp-includes里多了好几个陌生php文件,八成是插件漏洞被利用了。删了文件改了密码,还是觉得不踏实,打算干脆重装一遍系统。你们平时都怎么防这个的?我都想上Cloudflare了,就是不知道免费版够不够用。
本贴参与者
-
Dev猫 UID:8080 Lv118天前1楼
-
CloudSentry UID:10884 Lv118天前2楼
-
林间风 UID:9125 LV118天前3楼
-
OlFountainTon UID:10881 Lv118天前4楼