作者dudeboy (讨嘘无上师)
看板Web_Design
标题[问题] 所谓wordpress被骇客入侵的情况
时间Fri Jun 3 14:56:49 2016
我看到有一些资安网站 提到WP的header.php被骇客入侵
添加恶意程式码
所以被google搜寻时 判断成有毒的网站
我之前有帮忙架设WP的网站 後续不是由我维护的
我想确认一点 即使WP存在的潜在风险
但如果骇客不知道我们伺服器的帐号密码 就没有入侵的问题吧?
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 36.232.162.41
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Web_Design/M.1464937012.A.06B.html
1F:推 chang0206: 骇客还要知道你的帐号密码? ..... 06/03 15:02
2F:推 ularry: WordPress建议搭配Jetpack保护与Wordpress.com登入功能 06/03 17:54
3F:→ dudeboy: 不是啦~~我换一个问法 就是伺服器是安全的就ok吧 06/03 19:24
4F:→ threeus: 被入侵,未必是因为 wp 06/03 20:06
5F:推 swallowcc: 伺服器是安全的,程式不一定安全,用的lib也不一定安全 06/03 21:00
6F:→ swallowcc: 即使都安全了,管理者的资安观念不好,也会有问题 06/03 21:02
7F:→ swallowcc: 被入侵的可能性千变万化,没有什麽是一定没问题的 06/03 21:03
8F:推 shadowjohn: ssh放外面给人try,密码稍简单一下就被攻破... 06/03 23:35
9F:→ shadowjohn: ftp也一样.. 06/03 23:36
10F:推 rexxon: 其实 wordpress 有 hack 懒人包..... 06/12 01:35