Spam Registrations 时间:2019-06-16 作者:Vaibhav Sharan 从过去的三天开始,我每天都有一个新用户注册到我的WordPress网站。默认角色为admin 这非常令人担忧。他们的电子邮件ID是workspace@kleverandeverbever.top 和kennylittleboy@airmail.cc.我已经开始使用Wordfence并禁用Anyone Can Register 在里面Settings > General.你能建议我做些什么额外的事情吗?现在,我正在手动删除注册。 1 个回复 SO网友:Rick Hellewell 我怀疑您的系统中存在允许这些用户注册的恶意软件文件。关于如何清理被黑客入侵的系统,有很多谷歌(google)/宾格(bing)/鸭子(ducks)。(我使用自己的程序here.) 我要做的是:在任何地方更改所有凭据(托管、FTP、admin等)使用非常安全的密码创建一个新的admin用户,登录(以验证其工作情况),然后将当前admin用户降级到最低级别。尤其是如果您的管理员用户被称为“admin”禁用xmlrpc。站点上的prg(可能是黑客入侵点)重新安装WP(使用仪表板上的更新)通过FTP重新安装所有源代码良好的主题。对所有插件执行相同的操作手动查看站点上所有文件夹中的所有文件,以查找“错误”文件。按日期排序很有帮助,因为您更新了所有内容-所有更新的文件都应该具有相同的日期戳,因此不需要的文件会突出显示。不要忘记查看所有隐藏的文件,包括htaccess查看生成的页面源代码,确保没有任何令人讨厌的内容可以清理网站(我已经完成了,这就是我开发过程的方式)。但据我所知,您的网站上很有可能存在允许这些注册的恶意代码。 文章导航