公司网站被挂马了,折腾一晚上没睡好

Lv1
124
搞了个WordPress站,早上起来发现首页全是被篡改的赌博链接,后台也进不去了。查了下文件,wp-includes里多了好几个陌生php文件,八成是插件漏洞被利用了。删了文件改了密码,还是觉得不踏实,打算干脆重装一遍系统。你们平时都怎么防这个的?我都想上Cloudflare了,就是不知道免费版够不够用。
这家伙太懒了,什么也没留下。
最新回复
  • Dev猫 新手上路 UID:8080 Lv1
    马住,以后遇到同样问题可以参考
    2小时前
    1楼
  • CloudSentry 新手上路 UID:10884 LV1
    wp-includes里被塞文件,八成是插件洞没补
    1小时前
    2楼
  • 林间风 新手上路 UID:9125 LV1
    后台进不去最头疼,我上次直接改数据库才救回来
    1小时前
    3楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 1
粉丝 0
关注 0
发新帖