"Site May be Hacked" google 留言

"Site May be Hacked" google message

我如何知道 wp_post wordpress table 中新帖子的来源? google 向我展示了 google 搜索中的 Site May be Hacked 消息,我每天都会在 Wp_post 中收到 100 个帖子。每天写delete SQL代码好累。如何永久删除它们以及我如何找到创建这些文件的文件

如果您每天收到数百个帖子而您没有将它们放在那里,则您的网站肯定 已被网络罪犯入侵(黑客攻击)。该站点不再属于您。它现在属于罪犯。

这样不好。您需要立即关闭该站点:从您那里拿走它的罪犯也可能正在使用它来攻击其他计算机或站点。如果犯罪分子开始使用大量带宽,您的托管服务或 Internet 服务提供商可能会将此问题归咎于您。你不想要那个。

如果您不确定该怎么做,您可能需要向您的托管服务寻求有关此次关闭的帮助。

如何关机?删除所有 php 文件(换句话说,删除您的 WordPress 安装)。

如果您的站点的安全受到威胁,您确实需要执行此关闭操作。清理受感染的站点需要大量技巧,而且仍然存在风险。消灭它然后重建它需要更少的技巧。

不幸的是,您需要从头开始重建站点中有价值的部分。

但在将任何宝贵内容添加到新安装的 WordPress 站点之前,请执行以下操作:

  1. 激活 akismet 插件。
  2. 更改管理用户的用户名和密码。
  3. 安装并激活 BruteProtect 插件。
  4. 安装并激活安全插件。我喜欢 Bulletproof Security,但是有几个。
  5. Jetpack 插件也有一些安全功能。
  6. 备份总是好的。如果你再次被pwned,下次恢复会更容易。

计划让您的核心 WordPress、插件和主题保持最新。

祝你好运。这是一个讨厌的问题。

当我的网站被黑太多时,我采用了以下方法。相信我,自从我采用以下方法后,它就正常运行了。

  • 更改默认用户名"admin"
  • 将您的 wordpress 和所有相关插件更新到最新版本
  • 扫描您的网站并删除所有可疑文件和代码
  • 如果还有其他用户则将他们限制为"Subscribers"
  • 为此类攻击添加安全插件
  • 每当有表单提交时使用验证码(也在 wp-admin 的登录中)并始终对表单使用验证。
  • 使用插件“Wordfence plugin”确保安全。我发现它很有用。

希望这些对您有所帮助。