724 日 , 2026 16:55:35
WordPress站点被攻击

今天兴致勃勃的打开搭建的博客准备疯狂写点东西,结果在进入wordpress后台登陆界面时,输入/wp-admin返回404了,然后去宝塔面板查看文件目录,发现login.php直接没了,多了个log1n.php,至此我终于明白我的站点是被黑了。

然后我就去终端下载6.6版本的wordpress核心文件,替换掉了原来的wp-admin和wp-config.php好像是,然后就相当于恢复了login.php了嘛,所以我的后台登陆界面就可以访问了,然后又去了阿里云的安全控制台把几个后门文件全部隔离了,对了,我开的那个安全的机器还没关,我得去关一下,到这里就算是解决了站点的基本问题
但是我就在想,是什么导致了我的站点被攻击呢
我认为主要原因在默认的后台登陆界面,黑客通过自动化的扫面域名+/wp-admin等路径访问返回,然后暴力攻击站点,所以我下载了WPS Hide Login插件,来隐藏我的后台登陆路径,这样应该会好一些,但是呢,启动插件后我发现无论是原来的路径还是修改后的路径都404了,最后发现问题是出在网站没有配置伪静态,导致无法自定义登陆路径,配置一下就完事了。还有就是,这些黑客是真的恶心,批量自动化的去攻击别人的站点,恶心惨了,还好我前几天写的东西都在。

暂无评论

发送评论 编辑评论


				
|´・ω・)ノ
ヾ(≧∇≦*)ゝ
(☆ω☆)
(╯‵□′)╯︵┴─┴
 ̄﹃ ̄
(/ω\)
∠( ᐛ 」∠)_
(๑•̀ㅁ•́ฅ)
→_→
୧(๑•̀⌄•́๑)૭
٩(ˊᗜˋ*)و
(ノ°ο°)ノ
(´இ皿இ`)
⌇●﹏●⌇
(ฅ´ω`ฅ)
(╯°A°)╯︵○○○
φ( ̄∇ ̄o)
ヾ(´・ ・`。)ノ"
( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃
(ó﹏ò。)
Σ(っ °Д °;)っ
( ,,´・ω・)ノ"(´っω・`。)
╮(╯▽╰)╭
o(*////▽////*)q
>﹏<
( ๑´•ω•) "(ㆆᴗㆆ)
😂
😀
😅
😊
🙂
🙃
😌
😍
😘
😜
😝
😏
😒
🙄
😳
😡
😔
😫
😱
😭
💩
👻
🙌
🖕
👍
👫
👬
👭
🌚
🌝
🙈
💊
😶
🙏
🍦
🍉
😣
Source: github.com/k4yt3x/flowerhd
颜文字
Emoji
小恐龙
花!