WordPress 网站被黑解决办法和提高网站安全性一些建议

作为一个开源程序,WordPress 的代码暴露在所有程序员眼中,任何bug或漏洞很快会被揪出来,解决掉,从各方面来说,WordPress的安全性足够高,即便如此,基於WordPress 的站点还是免不了被黑的一天,漏洞可能出现在其他地方,比如:

服务器操作系统的漏洞;同一个服务器上其他站点的漏洞;管理员密码,FTP密码被暴力破解;主题或插件的漏洞;登录信息被截取

WordPress 网站被黑最常见的情况是被插入广告链接和恶意代码。网站被黑了,我们肯定很生气,很郁闷,可这对解决问题没有帮助。在这种情况下,我们最应该做的是控制一下情绪,清理恶意代码,恢复网站。

怎麽彻底替换被感染的文件为干净的文件恢复网站正常运行

一旦网站被插入了恶意代码,每一个文件或文件夹都可能被插入恶意代码,最保险的办法就是全部替换这些文件,如果网站有备份,直接恢复备份是最快捷的办法。如果没有备份,或者备份不可用,我们就需要逐个替换文件了。按照以下步骤逐个替换文件,建议执行下面的操作之前先把被感染的网站备份一下。

网站根目录除了 `wp-config.php` 以外的其他文件,不包括文件夹
替换 `wp-admin` 和 `wp-includes` 文件夹,建议先彻底删除这两个文件夹,再上传新的上去。

替换 `wp-content/plugin` 文件夹里面所有的插件为从官方下载的版本。

删除 `wp-content/uploads` 和 `wp-content/languanges` 文件夹里面所有的 `.php` 文件。正常情况下,这两个文件夹里是没有php文件的,如果有,肯定就是恶意代码了。

如果你没有修改主题,下载原版的主题,替换被黑的主题。如果你修改过主题,最靠谱的办法就是查看一下每个文件和文件夹,把恶意代码清除掉。

现在,网站里面的恶意代码已被清理完毕。

怎麽防范攻击提高WordPress的安全性

没有绝对的安全,只有让别人攻击我们的网站时更加困难。下面是提高WordPress网站安全性的几点小建议,有兴趣的朋友可以逐条对照一下自己的网站。

不要使用ftp,ftp密码是明文传输的,很容易被嗅探到,使用sftp或ftps。
不要图省事使用弱密码,想更安全一点,开启两步验证。
全站开启SSL加密,避免登录信息别同网络中不怀好意的人截取。
不要下载来历不明的主题或插件,特别不要使用网络上分享的高级主题或插件,如果需要,就直接去购买一份,花费远比网站被黑後带来的各种损失小。
随时更新服务器操作系统,WordPress内核,使用的主题和插件。
不要和容易被攻击的站点放在一个服务器上。
打死也不要和 dede cms 放在一个服务器上。
经常看看网站访问日志,看是否有异常访问。
使用fail2ban限制暴力破解。
不要使用admin作为用户名。
修改 wp-admin 和 wp-login. php 的默认地址。

其实,上面的注意事项大家都知道,很多人会抱着侥幸心理不去防范,直到被黑了才追悔莫及,如果你的网站很重要,请一定要做足安全防范,预防永远比治疗有效。以上是已经自己的经验总结出来的一点心得,如果你觉得又遗漏的,或者错误的地方,方便在评论中指出,我将随时保持文章更新,以方便又需要的朋友查看。

本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/44619.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
InspirrInspirr订阅用户
上一篇 2022年6月25日 23:49
下一篇 2022年6月25日 23:49

相关推荐

  • 做一个和淘宝一样的网站要多少钱。

    要做一个和淘宝一样的网站,需要考虑多个方面的费用,以下是一些可能的费用项目: 1. 域名注册费用:选择一个独特的域名并注册,通常每年需要支付一定的费用。 2. 网站托管费用:选择一个可靠的网站托管服务提供商…

    2024年6月28日
    02
  • 在网站运营上,企业应该重视哪些内容

    随着互联网的发展,越来越多的企业意识到网站建设的重要作用,互联网上的网站数量不断增加,网站运营的难度也会变得越来越大,更甚者有部分企业在网站运营上注入大量的资源,但最终的效果仍然不如人意。那麽,在网…

    2022年6月25日
    0121
  • 小编分享公司网站解决方案有哪些。

    1. 定制开发,2. 模板建站,3. 电商平台,4. 响应式设计,5. SEO优化,6. 内容管理系统,7. 云服务托管 (图片来源网络,侵删) 在当今的数字化时代,拥有一个专业的公司网站是每个企业的基本需求,它不仅可以帮助…

    2024年7月1日
    08
  • 实现网站静态化,可以抵御DDoS攻击。

    DDoS攻击简单的目标是通过流量压倒您的服务器,这是它的全部内容。如果你在Facebook上有10000个好友,并要求他们在给定时间访问尽可能多的网站,那么你将负责基本的拒绝服务攻击尝试。不同类型的DDoS之间的所有更改…

    2023年2月20日
    06
  • 加固网站服务器,阻止黑客无缝可插。

    有时我们经常遇到网站无法打开,然后我们接到黑客的勒索电话,这意味着你的网站可能会受到黑客的攻击,所以网站的安全性是非常重要的。如果网站安全系数不高,轻则可能导致网站无法打开,重则会间接造成公司经济损…

    2023年2月20日
    01
  • 阐述网站被黑客攻击的四种处理方法。

    随着互联网的飞速发展,黑客也层出不穷。如果有战争,就会有抵抗。如果网站受到攻击,就会有解决方案。 第一种:网页篡改攻击描述:针对网站程序漏洞,植入木马(webshell,跨站点脚本攻击),篡改网页,添加黑链或…

    2023年2月20日
    00
  • 网站管理面板(网站管理界面)(网站管理页面)。

    网站管理面板是网站管理员进行网站维护、内容更新、用户管理、数据分析等操作的界面,通常包含菜单、工具和设置选项。 网站管理面板,也被称为网站管理界面或网站管理页面,是网站管理员用来管理和维护网站的工具,…

    2024年6月27日
    00
  • 【网站攻击】常见网站攻击的认识与处理方法。

    近年来,随着互联网的飞速发展,网站的安全问题已成为全球讨论的热点问题。每天,许多网站都受到不同程度的网站攻击威胁,造成严重的经济损失。 由此引发的网络安全事件引起了越来越多的企业和个人站长的关注,也引…

    2023年2月20日
    01

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息