Вредоносные программы ежедневно редактируют индекс. php, wp-settings. php и config. php, редактируют и добавляют код php различных файлов и изменяют разрешение на www. - PullRequest
0 голосов
/ 07 февраля 2020

Я работаю в WordPress CMS и многие месяцы сталкиваюсь с проблемами, и мне приходится вручную редактировать и удалять проблемы каждый день. Проблема приходит каждый день, и я должен редактировать коды каждый день. Проблемы, с которыми я сталкиваюсь, следующие:

  1. . Индекс, файлы настроек и конфигурационные файлы редактируются, и для них установлено разрешение www. Я делал резервные копии всех трех файлов, и каждый день мне приходится их удалять. и загрузите реальные файлы.
  2. Случайные файлы редактируются, и в верхней части файла добавляется вредоносный код PHP, который также изменяет разрешение файла на www. Я должен отредактировать их и удалить эти коды вручную.
  3. .ICO файлы загружаются в разные случайные папки, и разрешение снова устанавливается на www.

Я узнаю об этом по файл журнала, отправляемый командой сервера каждый день.

Пожалуйста, дайте мне знать, если есть способ отсортировать это навсегда.

1 Ответ

0 голосов
/ 07 февраля 2020
  • Первый шаг - установить плагин Wordfence и запустить сканирование.
  • Он покажет вам файлы, которые не принадлежат Wordpress, и вы должны удалить все те, за исключением тех случаев, когда есть некоторые пользовательские изменения, сделанные для самого Wordpress.
  • Затем необходимо проверить файлы, которые были изменены и относятся к исходной установке Wordpress, возможно, вернув их в исходное состояние, в противном случае вручную разрешив конфликты.
  • Проверьте права доступа к файлам и установите для них разрешения Wordpress по умолчанию

Процесс изменения ваших файлов обычно автоматизирован, поэтому, если вы убьете источник, он перестанет это делать , Если через некоторое время вы не заметите каких-либо изменений в ваших файлах, вам следует обновить Wordpress до последней версии вместе со всеми плагинами, чтобы предотвратить дальнейшие атаки на ваш сайт.

Отказ от ответственности, список действий не завершен , но дает хорошую отправную точку.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...