805071081 发表于 2023-4-11 10:57:46

WordPress被黑处理方式和疑问

4月6日的时候发现网站登录不进去,第一时间就怀疑被黑了。
1.马上恢复备份。
2.site发现网站多了收录了很多日文链接上千条。
3.再用第3方软件进行扫描还有发现病毒文件。
4.换服务器,再恢复备份到3月,再自查已经没有了。
5.升级WordPress系统和插件版本,之前系统很老一直懒的审计包括插件。




现在网站索引还是很多日文的链接和产品链接,已经在gsc申请删除了。
还有什么方法可以拯救呢,或者遇到这种问题你们是怎么处理的!

ensky 发表于 2023-4-11 15:57:52

这是被跑了搜索留痕吧,robots屏蔽一下,下载个插件也可以

hoby 发表于 2023-4-11 16:22:13

如果你用CF的话,可以这样设置屏蔽搜索留痕


805071081 发表于 2023-4-11 16:42:08

ensky 发表于 2023-4-11 15:57
这是被跑了搜索留痕吧,robots屏蔽一下,下载个插件也可以

第一时间已经disallow robots了 但是about 和blog那些就弄不了

805071081 发表于 2023-4-11 16:42:48

hoby 发表于 2023-4-11 16:22
如果你用CF的话,可以这样设置屏蔽搜索留痕

对用的cf,ok我去看看 感谢!

805071081 发表于 2023-4-11 16:43:18

ensky 发表于 2023-4-11 15:57
这是被跑了搜索留痕吧,robots屏蔽一下,下载个插件也可以

感谢大佬,还有什么建议呢

鲜绿色 发表于 2023-4-11 16:53:45

怎么被种马的啊

805071081 发表于 2023-4-11 16:56:25

鲜绿色 发表于 2023-4-11 16:53
怎么被种马的啊

初步分析是插件的问题,WordPress系统和插件还有模板从未升级,18年底的,估计是给扫描漏洞给扫到了

sead 发表于 2023-4-11 19:16:18

https://www.advertcn.com/thread-97475-1-1.html
锁权限就没这些事情了,以前有锁文件的习惯,唯独没锁的中过招,站点多有时候给弄漏了

805071081 发表于 2023-4-12 08:36:12

sead 发表于 2023-4-11 19:16
https://www.advertcn.com/thread-97475-1-1.html
锁权限就没这些事情了,以前有锁文件的习惯,唯独没锁的 ...

感谢大佬 已经学习操作!!!

alinwo 发表于 2023-4-12 15:32:06

插件一定要经常更新,很多插件老版本都有漏洞

805071081 发表于 2023-4-12 15:45:37

alinwo 发表于 2023-4-12 15:32
插件一定要经常更新,很多插件老版本都有漏洞

对的,现在那边发来勒索邮件了

imam886 发表于 2023-4-12 17:32:33

有没有安装elementor pro?老版本被爆出有漏洞

805071081 发表于 2023-4-12 17:38:02

imam886 发表于 2023-4-12 17:32
有没有安装elementor pro?老版本被爆出有漏洞

没有的页面大部分自己写的 没用elem

ensky 发表于 2023-4-13 07:32:34

805071081 发表于 2023-4-11 16:42
第一时间已经disallow robots了 但是about 和blog那些就弄不了

可以去GSC提交删除索引
页: [1] 2
查看完整版本: WordPress被黑处理方式和疑问