服务器被黑客入侵:我如何解决,诊断和预防?

可能重复:
我如何处理受损的服务器?

WP网站(最新的版本和插件)
廉价的预算主机

插入标签内的所有页面上的代码如下

如果(document.getElementById('hideMe')!= null){document.getElementById('hideMe')。style.visibility ='hidden'; document.getElementById('hideMe')。style.display ='none';}

我如何删除这个?
我可以采取哪些措施来防止这种情况再次发生?
我如何识别敏感区域?

谢谢。

我如何删除这个?

  • 您需要从一些备份中恢复。

我可以采取哪些措施来防止这种情况再次发生?

最好的方法,你可以减less得到一个WP网站的机会砍死:

  1. 将数据库表前缀更改为WP默认的其他内容
  2. 把WP的默认pipe理员用户名改成别人无法预测的东西
  3. 使用.htaccess规则将默认的pipe理仪表板( /wp-admin )URL更改为其他内容,这是任何人都无法轻松预测的。 如果你对.htaccess规则感到困惑,可以使用一些像stealth-login这样的插件

事实上,如果这只是一个WP黑客攻击,理想情况下,你不需要消灭整个系统。 因为,你不知道它是否是一个完整的服务器破解,最好是彻底摧毁,并从备份恢复。