Php 保护Wordpress网站不添加垃圾邮件脚本?

Php 保护Wordpress网站不添加垃圾邮件脚本?,php,wordpress,security,malware,Php,Wordpress,Security,Malware,一旦在网站上发现一个垃圾邮件脚本,我就删除了它,更改了所有ftp和wordpress密码,并安装了Sucuri安全插件。现在,3周后,再次检测到垃圾邮件,我在Sucuri安全日志中发现以下记录: system 127.0.0.1新增文件:(多个条目): wp admin/.htaccess(大小:244) wp admin/ms-default-constants-stat.php(大小:11674) wp content/.htaccess wp content/wlwmanifest_bac

一旦在网站上发现一个垃圾邮件脚本,我就删除了它,更改了所有ftp和wordpress密码,并安装了Sucuri安全插件。现在,3周后,再次检测到垃圾邮件,我在Sucuri安全日志中发现以下记录:

system 127.0.0.1新增文件:(多个条目):
wp admin/.htaccess(大小:244)
wp admin/ms-default-constants-stat.php(大小:11674)
wp content/.htaccess
wp content/wlwmanifest_backup.php

在上次登录日志中,这3周内没有成功登录。 我怀疑黑客们猜到了ftp密码。
无论如何都更改了所有密码,但现在我想防止以后出现这种情况。有没有办法防止这种情况再次发生

Wordpress黑客攻击通常是由于过时的插件,有时包含在主题中(Wordpress本身未安装/更新)。如果使用付费主题,请咨询主题作者

垃圾邮件脚本本身也不会单独出现:一旦黑客进入,如果你决定删除他们的垃圾邮件脚本,他们会自动部署几个(可能有数百个)后门、外壳和恢复访问的方法


最好通过恢复一个备份来清除黑客,您可以保证备份100%干净,并更新所有内容。如果你不能做到这一点,你需要使用几个恶意软件扫描器来清除脚本。

Wordpress黑客攻击通常是由于过时的插件,有时包含在主题中(而不是由Wordpress本身安装/更新)。如果使用付费主题,请咨询主题作者

垃圾邮件脚本本身也不会单独出现:一旦黑客进入,如果你决定删除他们的垃圾邮件脚本,他们会自动部署几个(可能有数百个)后门、外壳和恢复访问的方法


最好通过恢复一个备份来清除黑客,您可以保证备份100%干净,并更新所有内容。如果你不能做到这一点,你需要使用几个恶意软件扫描器来清除这些脚本。

做一件事,在你的wordpress站点上安装gotmls wordpress插件 1) 注册后更新密钥 2) 扫描整个网站 3) 在此之后,安装wp安全插件,使网站更受保护

希望您能找到解决方案
干杯:)

做一件事在你的wordpress网站上安装gotmls wordpress插件 1) 注册后更新密钥 2) 扫描整个网站 3) 在此之后,安装wp安全插件,使网站更受保护

希望您能找到解决方案 干杯:)