Warning: file_get_contents(/data/phpspider/zhask/data//catemap/1/php/235.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181

Warning: file_get_contents(/data/phpspider/zhask/data//catemap/8/selenium/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Php Wordpress网站黑客_Php_Passwords_Wordpress - Fatal编程技术网

Php Wordpress网站黑客

Php Wordpress网站黑客,php,passwords,wordpress,Php,Passwords,Wordpress,我有一个Wordpress的网站,请看一看 现在的问题是,有时它被另一个黑客入侵。这种情况发生了两次。他们更改了我的wordpress管理员密码,并在索引文件中进行了更改 有人知道如何解决这个问题吗。有没有什么插件 提前感谢原因可能有多种,例如: 您没有最新的wordpress安装,因此其中可能存在安全漏洞 您的管理员密码不够强 你的网站上可能有上传表单,允许某人上传任何类型的文件,黑客可能会上传一个脚本文件,并从浏览器导航栏运行该文件,以运行恶意脚本 这可能是因为托管提供商没有严格的安全措

我有一个Wordpress的网站,请看一看

现在的问题是,有时它被另一个黑客入侵。这种情况发生了两次。他们更改了我的wordpress管理员密码,并在索引文件中进行了更改

有人知道如何解决这个问题吗。有没有什么插件


提前感谢

原因可能有多种,例如:

  • 您没有最新的wordpress安装,因此其中可能存在安全漏洞
  • 您的管理员密码不够强
  • 你的网站上可能有上传表单,允许某人上传任何类型的文件,黑客可能会上传一个脚本文件,并从浏览器导航栏运行该文件,以运行恶意脚本
  • 这可能是因为托管提供商没有严格的安全措施

可能有很多事情。您可能想从codex本身查看帖子。

原因可能有多种,例如:

  • 您没有最新的wordpress安装,因此其中可能存在安全漏洞
  • 您的管理员密码不够强
  • 你的网站上可能有上传表单,允许某人上传任何类型的文件,黑客可能会上传一个脚本文件,并从浏览器导航栏运行该文件,以运行恶意脚本
  • 这可能是因为托管提供商没有严格的安全措施

可能有很多事情。您可能想查看codex本身的帖子。

Wordpress是一个开放式的、开发人员丰富的社区,它有可能以尽可能多的方式被黑客攻击。虽然核心开发人员实际上是业内一些比较有头脑的人,但制作插件的开发人员通常不是。他们可能刚从学校毕业,也可能是街头流浪汉。没有任何规定,所以你安装的任何插件都可能是你的网站和文件服务器上其他任何东西的弱点

我能给出的最好的建议是通过使用管理面板中的内置实用程序来保持WP版本的最新性,而不要对你的站点插件做傻事。如果您是程序员,请在启用插件之前对其进行审核。如果你不是一个程序员,那么你必须要处理快速简单的解决方法所带来的后果


这个答案可能会更深入,但简洁的回应方式是只知道你正在插入什么。谷歌搜索这些插件,看看是否有其他人对这个插件有问题。

Wordpress是一个开放式的、开发人员丰富的社区,有可能以尽可能多的方式被黑客攻击。虽然核心开发人员实际上是业内一些比较有头脑的人,但制作插件的开发人员通常不是。他们可能刚从学校毕业,也可能是街头流浪汉。没有任何规定,所以你安装的任何插件都可能是你的网站和文件服务器上其他任何东西的弱点

我能给出的最好的建议是通过使用管理面板中的内置实用程序来保持WP版本的最新性,而不要对你的站点插件做傻事。如果您是程序员,请在启用插件之前对其进行审核。如果你不是一个程序员,那么你必须要处理快速简单的解决方法所带来的后果


这个答案可能会更深入,但简洁的回应方式是只知道你正在插入什么。用谷歌搜索这些插件,看看是否有其他人对这个插件有问题。

@Pablo:当然是WP HackFree插件(TM)。你确定你运行的是最新版本的WordPress吗?旧版本中可能存在可利用的安全漏洞。一个插件并不是保证WordPress安全的必要条件……坏人,@RahulBansal。可能就是那些入侵你网站的人@蒙蔽者机器人不确定再投一次反对票:P@jli:是的,我用的是最新的one@Pablo:当然是WP HackFree插件(TM)。你确定你正在运行最新版本的WordPress吗?旧版本中可能存在可利用的安全漏洞。一个插件并不是保证WordPress安全的必要条件……坏人,@RahulBansal。可能就是那些入侵你网站的人@蒙蔽者机器人不确定再投一次反对票:P@jli:是的,我在所有计数中使用最新的1+1。还要检查插件,并不是所有的插件都是以最高的安全性考虑构建的。还要检查插件,并非所有插件都是以最高的安全性考虑构建的。。