PHP 板


LINE

看板 PHP  RSS
最近開我的Wordpress網站會讓Avast和小紅傘掃到木馬 後來發現是我的functions.php結尾被加了幾行<script> 只要把那幾行移除網站就恢復正常 不過重點是移除完,過沒多久那幾行又會被加上去 實在不知道該怎麼辦,網站流量最近跌得很誇張 FTP密碼換過了,還是繼續發生 懇請專人給予指點。 <(_ _)> PS. functions.php多出來的幾行長這樣:http://pastebin.com/zkduz4jA --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 74.176.94.13
1F:推 whatai:XSS攻擊? 02/11 23:48
※ 編輯: sideshowbala 來自: 74.176.94.13 (02/11 23:59)
2F:→ guardlan:PHP Script Injection Exploit in WordPress 02/12 02:29
3F:推 alfadick:wordpress真的是個很爛的東西, 一天到晚有漏洞 02/12 11:55
4F:→ alfadick:真的是莫名其妙, 把程式寫得安安全全的有這麼困難嗎! 02/12 11:55
5F:→ alfadick:板上一堆高手都不會一直寫出有漏洞的code啊, 囧 02/12 11:56
6F:推 s25g5d4:照你這麼說 Windows也是個很爛的東西 一天到晚有漏洞 02/12 12:31
7F:→ s25g5d4:PHP也個很爛的東西 一天到晚有漏洞 02/12 12:31
8F:→ LaPass:沒漏洞很難,因為就是會有人的邏輯跟自己不一樣 XD 02/12 14:40
9F:→ LaPass:大概只有功能非常簡單的作業等級的程式才會沒漏洞吧..... 02/12 14:42
10F:→ LaPass:只是,就算是作業,也沒人會把那些安全防禦全部弄上去吧? 02/12 14:42
11F:→ LaPass:大概在十幾年前,hinet提供的留言版,在輸入的文章中加個 02/12 14:43
12F:→ LaPass:<body bgcolor="...." > 如果背景是空白的話,就可以直接把 02/12 14:44
13F:→ LaPass:別人的留言版的背景顏色給換掉耶。現在的「作業」的功能跟 02/12 14:45
14F:→ LaPass:那種等級差不多吧 等級 02/12 14:46
15F:→ LaPass:有人去做防禦了嗎? 02/12 14:46
16F:推 carlcarl:寫得安安全全是真的很難....... 02/12 18:12
17F:推 EROS4:罵wordpress真的是很莫名 免費的還要被嫌 02/12 21:39
18F:推 liaosankai:期待alfadick寫出沒漏洞的東西,讓大家能學習如何做到 02/12 22:36
19F:→ arrack:最難的就是沒漏洞了... 02/13 10:15
20F:→ arrack:opensouce的本意 就是讓大家一起改進... 02/13 10:15
雖然好像有點聊開了, 不過還是附上一下自己的解決辦法: 第一個是把感染的functions.php用原本主題的functions.php替代, (後來發現原來多出來不只幾行,多了一兩頁吧 XD) 我想應該是這步解決大部分問題。 不過執行上步之前,我也有下載一個WP外掛叫HTML Purified, 這是防留言系統的漏洞的樣子..(對不懂coding的人只好依賴外掛 XD) 但我想最主要的解決方法應該還是第一步。 希望接下來不會再發生問題了。 ※ 編輯: sideshowbala 來自: 98.92.94.55 (02/14 01:50)
21F:→ sideshowbala:喔,也很感謝各位的幫忙! 02/14 01:53
22F:推 streitleak:如果你是functions.php這個檔案被加入語法 02/14 21:53
23F:→ streitleak:你的問題就在於 為何你的檔案可以被瀏覽者寫入?y 02/14 21:54
24F:→ streitleak:如果你是用虛擬主機的話 應該是沒辦法改apache的設定檔 02/14 21:55
25F:→ streitleak:如果是實體主機或是vps 你就可以把apache預設的用戶改 02/14 21:56
26F:→ streitleak:只要能讓php跑就好 02/14 21:56
27F:→ streitleak:最怕的是 是別的用戶被人塞東西 然後其他用戶受到影響 02/14 21:57
28F:→ streitleak:這種狀況下 你還是換台主機商吧 因為這主機商的安全 02/14 21:57
29F:→ streitleak:控管很糟糕... 02/14 21:57
30F:→ streitleak:但如果是你跑了functions.php後 你在瀏覽器上看到的話 02/14 21:58
31F:→ streitleak:那可能是被SQL injection了 這個就要想辦法補強程式 02/14 21:59
32F:→ streitleak:不論哪一種 都要儘快處理會比較好 不然google會把你 02/14 22:00
33F:→ streitleak:列入黑名單喔 02/14 22:01
34F:推 LaPass:到底是怎麼入侵的啊.... 我看了wp的原始碼看不出來 汗.... 02/14 22:09
35F:→ sideshowbala:我是用虛擬主機 跟一堆人共用 當初有跟主機商聯絡 02/16 07:54
36F:→ sideshowbala:但只收到一封很制式的信教你怎麼加強防毒 Orz 02/16 07:55







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Gossiping站內搜尋

TOP