作者cielcrosss (快注册)
看板PHP
标题Re: [请益] Wordpress 所有页面都变乱码
时间Thu Jul 28 01:24:46 2016
上次经过版上前辈提醒
把UTF-7 改成 UTF-8後就修复了
但过了两三天,同样的情形又发生
我一样修改了UTF设定,很快又恢复原状
三天前,再度出现乱码
但这次网站名称被改成了 "Hacked by XMFFX"
还好同样只是编码被修改而已
就在刚才23点左右,怕类似情形又发生,我登入Wordpress准备做备份
结果画面出现"Hacked by a JackRapp"
令人崩溃的是,整个网页都被改掉了 ,完全烂掉啊啊啊啊啊啊啊啊啊啊啊啊
截图如下:
http://imgur.com/1qOLujf
http://imgur.com/R2GlHFO
不知道我到底做错了甚麽 怎麽新手上路就成为攻击目标QQ
1.本身电脑应该没中毒(有防毒软体)
2.WP的帐号密码小复杂,不太可能被破解
3.host帐户登入没有看到任何问题
4.初步推估是下载的外挂里面有病毒
我对程式语言是初学者的等级,
不知道能否麻烦版上各位前辈协助查看一下我的网站编码?
如果没救了,我会全部砍掉重做的(然後花点钱购买WP防毒Plugin)
真的不想自己费尽心思的首个作品不到3周就被宣告死刑....
网站的网址:www.fuzhoubio.tech
先谢谢各位了!
-------------------------------------
7/29
谢谢各位前辈的回答与建议,稍早联络host客服,他直接帮我处理好了。 推测应该是我
下载太多没用的外挂程式,没有事先过滤,某些外挂中有恶意程式,导致网站遭攻击。
密码已修改,外挂也删掉好多了!
这次事件学到了宝贵的经验
1.定期备份网站资料
2.过滤所下载的工具
3.如果网站对你很重要,花点钱买防毒避免後续不可挽回的悲剧
跪谢各位前辈
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 1.168.209.250
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/PHP/M.1469640289.A.5CA.html
1F:→ cs8425: 从html推测网站名称的栏位被塞一串东西(SQL injection?07/28 02:17
2F:→ cs8425: apache的log检查一下 看有没有被暴力解之类的07/28 02:19
3F:→ cs8425: 还有检查一下有没有奇怪的php档07/28 02:22
4F:→ cs8425: 跟哪些档案要用php跑的设定有没有被改掉07/28 02:22
5F:→ cs8425: 最坏的情况就是整台被拿下...这个说来就话长了...07/28 02:23
6F:推 st1009: 改密码!07/29 13:16
7F:推 st1009: 话说你有过滤每个输入输出参数吗?07/29 13:20
※ 编辑: cielcrosss (223.141.207.72), 07/29/2016 17:46:28
8F:推 GALINE: 其实你这状况跟一般讲的「防毒」通常没啥关系... 07/29 19:19
9F:→ GALINE: 如果你装了一堆外挂,外挂被打的机会比较大。WP 算大宗 07/29 19:19
10F:→ GALINE: 所以针对 WP 跟 WP 的外挂去打的人(或机器人)也很多 07/29 19:20
11F:→ cielcrosss: 了解,所以还是要慎选外挂QQ 07/30 12:06
12F:→ Notte: 你的head包好多 0.0 08/04 17:04