Re: [請益] Wordpress 頁面變亂碼(已解決)

看板PHP作者 (快註冊)時間7年前 (2016/07/28 01:24), 7年前編輯推噓3(309)
留言12則, 5人參與, 最新討論串1/1
上次經過版上前輩提醒 把UTF-7 改成 UTF-8後就修復了 但過了兩三天,同樣的情形又發生 我一樣修改了UTF設定,很快又恢復原狀 三天前,再度出現亂碼 但這次網站名稱被改成了 "Hacked by XMFFX" 還好同樣只是編碼被修改而已 就在剛才23點左右,怕類似情形又發生,我登入Wordpress準備做備份 結果畫面出現"Hacked by a JackRapp" 令人崩潰的是,整個網頁都被改掉了 ,完全爛掉啊啊啊啊啊啊啊啊啊啊啊啊 截圖如下: http://imgur.com/1qOLujf
http://imgur.com/R2GlHFO
不知道我到底做錯了甚麼 怎麼新手上路就成為攻擊目標QQ 1.本身電腦應該沒中毒(有防毒軟體) 2.WP的帳號密碼小複雜,不太可能被破解 3.host帳戶登入沒有看到任何問題 4.初步推估是下載的外掛裡面有病毒 我對程式語言是初學者的等級, 不知道能否麻煩版上各位前輩協助查看一下我的網站編碼? 如果沒救了,我會全部砍掉重做的(然後花點錢購買WP防毒Plugin) 真的不想自己費盡心思的首個作品不到3週就被宣告死刑.... 網站的網址:www.fuzhoubio.tech 先謝謝各位了! ------------------------------------- 7/29 謝謝各位前輩的回答與建議,稍早聯絡host客服,他直接幫我處理好了。 推測應該是我 下載太多沒用的外掛程式,沒有事先過濾,某些外掛中有惡意程式,導致網站遭攻擊。 密碼已修改,外掛也刪掉好多了! 這次事件學到了寶貴的經驗 1.定期備份網站資料 2.過濾所下載的工具 3.如果網站對你很重要,花點錢買防毒避免後續不可挽回的悲劇 跪謝各位前輩 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.168.209.250 ※ 文章網址: https://www.ptt.cc/bbs/PHP/M.1469640289.A.5CA.html

07/28 02:17, , 1F
從html推測網站名稱的欄位被塞一串東西(SQL injection?
07/28 02:17, 1F

07/28 02:19, , 2F
apache的log檢查一下 看有沒有被暴力解之類的
07/28 02:19, 2F

07/28 02:22, , 3F
還有檢查一下有沒有奇怪的php檔
07/28 02:22, 3F

07/28 02:22, , 4F
跟哪些檔案要用php跑的設定有沒有被改掉
07/28 02:22, 4F

07/28 02:23, , 5F
最壞的情況就是整台被拿下...這個說來就話長了...
07/28 02:23, 5F

07/29 13:16, , 6F
改密碼!
07/29 13:16, 6F

07/29 13:20, , 7F
話說你有過濾每個輸入輸出參數嗎?
07/29 13:20, 7F
※ 編輯: cielcrosss (223.141.207.72), 07/29/2016 17:46:28

07/29 19:19, , 8F
其實你這狀況跟一般講的「防毒」通常沒啥關係...
07/29 19:19, 8F

07/29 19:19, , 9F
如果你裝了一堆外掛,外掛被打的機會比較大。WP 算大宗
07/29 19:19, 9F

07/29 19:20, , 10F
所以針對 WP 跟 WP 的外掛去打的人(或機器人)也很多
07/29 19:20, 10F

07/30 12:06, , 11F
瞭解,所以還是要慎選外掛QQ
07/30 12:06, 11F

08/04 17:04, , 12F
你的head包好多 0.0
08/04 17:04, 12F
文章代碼(AID): #1NcEvXNA (PHP)