wordpress是目前全世界應用最廣泛的內(nèi)容生產(chǎn)程序,而且開源免費。這也意味著wordpress的漏洞很容易被發(fā)現(xiàn),并利用。
主機吧今天就遇到一個問題:網(wǎng)站博客被掛馬了,而且是非常惡心的掛馬,平時直接訪問網(wǎng)址是看不出來的,從搜索引擎點擊進去后就會跳轉(zhuǎn)至某個網(wǎng)站,主機吧直接被跳轉(zhuǎn)至某足彩網(wǎng)站上去了!
遇到這種事情主機吧第一時間感覺很慌,畢竟第一次遇到這種情況,第一時間檢查了服務器,發(fā)現(xiàn)同臺服務器上的另一個網(wǎng)站并沒有問題,所以我們這里稍稍放心了,應該是wordpress程序漏洞被利用了。
怎么解決?主機吧對wordpress程序并沒有深入了解,檢查發(fā)現(xiàn)index.php被植入了某些跳轉(zhuǎn)代碼
從上面的代碼可以看出,只要是搜索引擎進來的,都會被默認跳轉(zhuǎn)至156.227.66.152這個IP,非常的惡心,連搜索引擎蜘蛛也被截取了,上當惡毒的。
想要找wordpress漏洞是不可能了的,因為主機吧也不了解決wordpress,那只能重裝wordpress吧。
先是進入wordpress下載官方版文件,下載地址 https://cn.wordpress.org/latest-zh_CN.zip ,如果你下載不了也沒事,主機吧下面有提供百度網(wǎng)盤下載。
下載完后,我們按照升級的方式重裝即可。
1、備份Wordpress資料及數(shù)據(jù)庫,強烈建議,為安全起見。
2、下載最新版的Wordpress,切記進入Wordpress官網(wǎng)下載。
3、刪除主機上的wp-includes和wp-admin目錄。
4、把解壓在本地電腦的 WordPress 文件夾中除了wp-content目錄外的所有文件都上傳并覆蓋到你博客主機相對應的位置。遇到是否覆蓋時,選擇全部覆蓋就是了。
5、運行 http://你的博客地址/wp-admin/upgrade.php,執(zhí)行升級。
主機吧就是這樣解決的,如果你還沒解決,那說明你的插件或者網(wǎng)站主題出了問題,建議卸載更換吧。