写文章
为主的祥助
2023-02-05 10:55

WordPress 2023被黑注入恶意代码

这是2023年最大的一个Wordpress建站圈的全球性事件之一,大家有用Wordpress做自己的个人网站,或做了公司的企业站的小伙伴,或者关键词排名,网站流量骤然下降的情况出现,请排查一下是否中招了这个劫持收录显示的注入病毒

11.png

因列表里有woocommerce,所以建议大家还是按祥助下面的思路排查一下自己的网站v2-c00fd85b02cdfdb4a77263757ac78f8d_1440

Wordpress站点被黑表现:

①网站的每个目录下都被创建了一个.htaccess,注入代码标签对里的内容v2-e2f14a5973160ab29bf1b97d6deb0925_1440②Index.php被注入恶意代码段,WP-content等目录下也被注入index.php和一些其他WP自带PHP被加入一段恶意代码。index.php的文件权限一直被修改为555,即使改掉后十几秒又被改为555可公开写入内容。v2-1ca2768a1f64016784536a9478b5e158_1440

③最影响的是收录的信息变成日文,关键词排名可以看到大幅度下降

33.png

④robots.txt被注入恶意的sitemap文件路径v2-5a276ecd5fb15c6fb79abdc12fa6d00c_1440

spacer.gif

如何解决注入代码

①因为本身是旧版本主题,插件漏洞产生的注入,第一时间先更新所有主题,插件,以及wordpress本体版本到最新版本
②删除网站根目录下的wp-admin和wp-includes两个文件夹,替换为http://wordpress.org官网下载的包,将官方这2个文件夹复制到网站根目录。这个时候祥助这边的index.php就发现不再被秒修改555权限和注入代码,这时候记得修改index.php的文件操作权限,要取消对index.php的执行权限
③再去排查WP-content文件夹下的PHP被注入的删除,比如额外出现的index.php,里面全是恶意代码,删除;以及该目录下.htaccesss删除被注入的内容。 残留的注入基本在网站根目录和wp-content文件夹了,手工排查
④祥助建议再使用wordfence再扫描,找出其他wp-content文件夹里被修改的内容,进行修改回来,删除恶意代码。
⑤robots.txt删除被恶意添加的站点地图引用段落。
⑥服务器设置为只可以密钥对登录,关闭密码登录模式。

再去Google站外后台重新提交申请编入索引,过几天就发现显示错误的日文劫持收录信息回来了,变成英文正常内容了

google_rank_page.png


spacer.gif

spacer.gif

spacer.gif


举报
收藏
转发
0/500
添加表情
评论
评论 (1)
最近
最早
3天2夜学会建站
置顶时间 :

设置帖子类型

普通
新闻
活动
修改

圈内转发

0/104

分享至微信

复制链接

举报

请选择举报理由

留联系方式
垃圾广告
人身攻击
侵权抄袭
违法信息
举报

确认要删除自己的评论吗?

取消 确定

确认要删除自己的文章吗?

取消 确定
提问
设置提问积分
当前可用积分:
-
+
20
50
100
200
偷看

积分偷看

10积分
我的积分(可用积分)
确认偷看

问题已关注

答主回复后,系统将通知你

不再提示