Как люди вводят вредоносный код на мою веб-страницу? - PullRequest
0 голосов
/ 21 апреля 2020

у нас есть несколько веб-страниц, и одна из них (Wordpress одна) была заражена вредоносным вредоносным кодом, внедренным в него. Код создал перенаправление на страницу объявлений. Он имеет своего собственного пользователя и загружает плагины и темы. Мы уже удалили его, но я подумал ... Если у меня есть формы с правильной защитой, как можно внедрить это на веб-странице? Я искал, но обычно люди говорят о том, как это исправить, а не о том, как это произошло, потому что будущее предотвращает это. Некоторые предложения?

1 Ответ

0 голосов
/ 21 апреля 2020

Это может быть связано с несколькими причинами, но наиболее распространенной является тема варез с задними дверями. Если вы используете такую ​​тему, вполне вероятно, что есть задний ход, который позволяет злоумышленнику внести определенные изменения. И если это так, я настоятельно рекомендую перейти на альтернативную тему.

Другим может быть грубая сила. В 2018 году на многие WordPress-сайты была проведена массовая атака. Если у вашего хостинг-провайдера нет DDoS или механизмов защиты от спама, возможно, он получил ваши учетные данные для входа в систему.

Если вы хотите принять немедленный действие, просто измените URL страницы входа в систему. Простое, но сильное решение против ботов. Для этого вы можете использовать плагин, такой как WPS Hide Login , или вы можете просто реализовать 2FA, используя this например

...