首页 文章

邮件内的Wordpress主题垃圾邮件链接

提问于
浏览
0

我在Wordpress中创建自己的主题 . 突然在我的帖子中,我得到了通往伟哥公司的随机链接......无法消除它们 . 我已经:

  • 检查了大量恶意软件网站扫描仪 - 一切都清楚了

  • 关闭所有插件 - 链接仍然显示

  • Changed theme - links disappear

此外,我在functions.php中有自己的摘录 . 当我清除它并使默认摘录链接消失但也是我的链接 . 当我尝试各种方式更改摘录显示链接(例如https://wordpress.stackexchange.com/questions/141125/allow-html-in-excerpt)时,我总是收到垃圾邮件链接 .

我没有想法 . 我还搜索了我的文件中的一些“不需要的”代码,但没有找到任何东西 . 我的主题肯定有问题,但我找不到什么 .

将不胜感激任何帮助 . 链接到我的网站:www.weterynariagalecki.pl

1 回答

  • 1

    这在Drupal网站上发生了很多,我认为对于Wordpress也是如此 .

    查看托管文件的根文件系统 . 您可能会看到其中包含 000 文件权限的文件 . 很有可能它会被称为类似于pagenn-sql.php或类似的东西 . 也可能是 index.php 被替换(再次,检查权限) .

    Here is an exerpt from the Drupal.org page on how to deal with this type of hack.同样,我知道它适用于Drupal,但我相信你的问题是一样的:

    攻击者在哪里利用Drupal系统? index.php,或者实际上是任何代码文件常见的hack只是修改index.php或站点中的任何代码文件,例如模板文件 . 方法是多种多样的:用于管理站点的计算机上的病毒使用FTP工具中存储的凭据来编辑和上载文件(严重) . 服务器上的任意代码执行以及用于编辑或覆盖文件的松散服务器文件权限 . 任意文件上传,用于上传命令shell,然后用于修改代码 . 将所有代码文件与已知的良好副本进行比较,无论是在版本控制系统中还是从drupal.org(被黑客入侵!模块可以帮助解决这个问题 . )在服务器上查找不属于已知Drupal代码库的文件,例如: modules / system / qseboj.php查看“files”目录中的文件以确保它们都合适 . 查看所有者,组,权限和时间戳的组合元数据作为服务器上文件的指纹可能会有所帮助 . 如果大多数文件具有一个指纹而另一个文件具有不同的指纹(例如,在攻击开始时进行编辑),这可以帮助您了解发生的情况 .

相关问题