上夜班摸鱼的时候刷了下自己搭的个人博客,结果发现首页跳转到乱七八糟的广告页去了,源码里还被塞了不明链接。我用的是WordPress,服务器是阿里云的,环境是宝塔面板加Nginx。之前一直好好的,就最近才出这问题,后台登录密码也没泄露过。我看了下文件修改时间,有几个php文件被改动过,但我不太懂怎么查具体是哪个漏洞进来的。有没有懂哥指点下,这种情况一般先看哪些日志或者文件?服务器上的安全插件我之前装过Wordfence,但也没提示啥异常。现在网站被我临时关了,怕影响其他站点。
-
PixelDuty UID:7783 LV117天前1楼
-
InArtToddle UID:11215 Lv117天前2楼
-
OrCharmWaddle UID:14331 Lv117天前3楼
-
LuckyMiao UID:6286 LV117天前4楼
-
自由职业者阿杰 UID:5059 LV117天前5楼
-
电路学徒 UID:9260 Lv117天前6楼
-
云朵漫游 UID:5990 Lv117天前7楼