WordPress网站被黑挂马的预防措施及处理办法

leixue WordPress优化 2014-04-12 10:12:23 阅读(...) 评论(0)

前不久,泪雪查看自己博客源代码的时候发现网站最底部被挂上了黑链,数量相当的多,基本都是医疗和博彩网站的链接,最近一段时间,有网友也曾反应自己的 wordpress 网站被挂上了木马,所反馈的问题都是出现在文章编辑区内或是网站底部或顶部被挂上一种包含多个博彩网站链接的木马,严重影响网站的运行。为此泪雪觉得有必要写出来,给大家提供一些解决方法及防御措施。
wordpress
wordpress 本身的安全性是非常的高的,一般不会被轻易的破解,被挂马,但是我们也不能够过度迷信 wordpress 的安全性,凡是连接上互联网的服务器和电脑,都存在被破解的风险性,甚至有些插件或者主题被一些人修改后在发布,所以大家使用这些的时候都到稍微正规的网站下载,最好还是在官方下载,就像泪雪发现有些人就修改了泪雪的主题在发表,这样的风险是较大的。

所以我们在日常维护自己的网站时,一定要注重网站的安全性,最大限度的防止网站被挂上木马。

一般来说,破解网站的途径是获取网站后台的管理员权限,从而进行修改网站文件,放置木马,这种方式是最为常见的也是最容易防御的。

防御这种破解的方式请确保做好以下的工作:

1. 管理员账号绝对不要使用 admin 这种简单的用户名,密码使用英文大写+小写+数字+特殊符号的方式,最大限度复杂化

2.确保你的 wordpress 升级到最新的版本,在使用的主题中,确保加载的 js、css 等文件不包含 wordpress 的版本号。

3.隐藏 wordpress 后台的登录地址,不要再前端页面出现后台页面地址。

4.使用 robot 工具,屏蔽后台的地址,如 wp-admin、wp-includes 文件夹等,防止黑客使用蜘蛛查询后台文件。

5.可以在服务器、虚拟主机控制面板,设置执行权限选项中,直接将有上传权限的目录禁止执行或写入权限

6.安装安全插件,让密码或者账户连续输入 3 次错误,必须在一定时间之后才能再次登录。安全插件我们之前推荐过一些,如 limit login attempts、WordPress File Monitor Plus 等,当然泪雪觉得这一点还是可以有的。

7.有选择性的使用插件与主题

那么网站被挂上木马了怎么办,有了黑链怎么处理呢?

如果你的 wordpress 网站已经被挂上了木马,那么我们就要找到木马的位置,并且清除掉。

一般来说,目前所遇到的插件木马是使用 js 代码放置到前端,产生恶意链接、恶意跳转等方式劫持你的网站,而这些代码往往是放置在前端 的,或者使用 php 代码将 js 输出到前端。

我们要清除这些恶意代码有几种方式可以解决:

1.从官方下载最新版本的 wordpress,直接覆盖。

覆盖时,wp-includes 文件夹、wp-admin 以及根目录的文件和文件夹可以直接覆盖掉。重新链接一次数据库,这样数据不会丢失,并且会消除掉这些文件夹可能携带的木马。

如果这些文件覆盖之后,还是没有消除掉木马,可以逐个停用插件,逐个停用主题,排查木马所在位置。找到木马,并将其清除掉。

2.手动查询木马

使用 ftp 工具查看自己的文件,可以看到最新修改的日期,如果最近没有自己修改过日期的话,一些明显日期修改比较靠近当前时间的文件就有非常大的嫌疑遭到修改挂上了木马。下载并打开文件,删除木马重新上传 或者直接使用官方下载的文件覆盖即可。

3.使用如 360 网站安全检测等工具

这一类的查杀木马工具只需要验证一下网站的所属权限,或者一个检测文件等就可以了。

防止 wordpress 网站被挂马的一些建议

了解了以上的一些内容,相信你对网站安全已经有了一些认识。以下建议可以防止你被挂马的几率。

1.主题、插件已经要在官方发布的网站上下载,切勿在来历不明的转载网站上下载,在转载的过程中,一些来历不明的站长很有可能已经将木马植入到插件、主题之中,达到恶意目的。

2.及时关注官方动态,更新主题、插件,保持你的主题和插件是最新的版本。

3.及时更新 wordpress。确保你的 wordpress 是最新版本。

4.定期备份数据库和网站资料,出现问题可以及时恢复。

5.不要随意将来历不明的代码贴进你的网站,特别是你不怎么懂代码的情况下。

6.安装一些安全插件保护你的网站,前提是,这些插件一定要去官方下载。

7.实时关注你的网站,如果你对你的网站不闻不问,那么挂马了自己也不知道。

8.不时的查看网站前端输出的源代码,以方便及时发现。免得网站被搜索引擎 K 掉后才来寻找问题,要有忧患意识。

写在最后:网络安全一定要非常的注意,并且一定要得到广大站长的重视,做好网站防御,让黑客没有可乘之机,远离木马所带来的风险。

除非注明,否则均为泪雪博客原创文章,禁止任何形式转载

本文链接:https://zhangzifan.com/wordpress-trojan-processing.html

发表评论

登录 后参与评论