WordPress站点被挂马,如何预防、检测和应对?

本文详细介绍了WordPress站点被挂马的原因,包括不安全的主机服务器、简单的登录凭证、不安全的主题和插件以及未及时更新的主程序。同时,提供了一系列预防措施,如修改数据表前缀、使用复杂密码、安装安全插件等。若不幸被挂马,文章给出了详细的清理步骤,包括升级主程序、扫描和删除可疑文件、检查主题和插件等。最后,建议更换安全的主机空间或重新构建网站以确保安全。

WordPress站点被挂马的原因有很多:

  1. 不安全的主机服务器:这种是主机服务商的问题,选择大厂或托管式比较好。如果不是托管式的,服务器面板的安全也是一个问题。
  2. 后台账户名和密码比较简单:是的你没看错,不要再使用admin作为用户名了。
  3. 不安全的主题和插件:网上共享下载的那种和谐过的收费主题或者收费插件,最好不要安装了。安装WordPress后台那种使用人数比较多的主题和插件会比较安全一点。
  4. WordPress主程序很久未更新的话,也会有漏洞。

以下有几点防止被挂马的建议:

  1. 安装的时候数据表前缀需要修改一下,不要用默认的"wp_"
  2. 使用复杂的用户名和密码,密码建议定期修改更新
  3. 安装安全插件:wordfence,能解决90%以上的安全问题
  4. 隐藏WordPress登录后台地址:wps hide login插件
  5. 定期更新:WordPress主程序、主题、插件

如果WordPress被入侵挂马了怎么办?

  1. 升级替换主程序文件:把WordPress根目录除了wp-content文件夹和wp-config.php文件不替换外,其他文件都删除掉(当然,根目录自己上传的文件和文件夹就不用删除了) *操作之前注意备份文件。然后解压最新下载的WordPress文件,除了wp-content文件夹,其他文件都上传到网站根目录。
  2. 安装wordfence安全插件:进行扫描可疑文件并删除。
  3. 查看wp-content文件夹里面的文件是否有可疑文件,有到话就删除,删除多余没用的主题和插件。
  4. 查看主题文件代码,看是否有乱码恶意代码。有到话,就删除。
  5. 前台查看首页和文章,审查源文件,查看是否有恶意链接。有到话,一般是在两个地方找出:一个是主题文件,一个是文章内容里面。文章内容可以用批量替换插件:better replace插件,搜索替换恶意代码即可。
  6. 最后,被挂马之后,空间一般也不安全了,可以换一个主机空间。
  7. 实在不行的话,可以按照界面重新做一个网站吧。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值