一些信息:昨天我发现我的wordpress页面被“黑”(因为没有更好的词)。所有访问我的页面的人都被重定向到http://mywordpresspage.com/NetflixXXX 我相信最后3个X是介于101和999之间的数字。
登录我的ftp时,我在我的网站根文件夹+一个名为BOTS(机器人)的文件夹中发现了所有这些Netflix文件夹。txt和其他一些东西。
我还没有一个正在运行的备份(当我意识到自己被黑客攻击时,我修改了这个),所以我不得不尝试恢复到正常运行状态。谢天谢地,原始文件似乎都没有被碰过(除了index.php,我还需要验证所有内容才能确定)。
我不相信他们是通过FTP访问的,否则损失会更大,所以我猜测他们以某种方式利用wordpress注入了所有这些文件夹和文件。问题是:除了不断更新插件和保存备份以防万一之外,您如何防止这种情况发生?我使用的密码是唯一的,不会在其他任何地方使用。