|
|
发表于 2023-9-14 16:30:11
|
显示全部楼层
1、简单点的就是首页被加上了跳转代码,删除或者拿新版本替换掉相关文件(一般是index.php之类的)就问题不大。
2、及时更新WP的程序、模板和插件到最新版本,尽量不用来路不明或者破解的插件或模板。
3、服务器操作系统也要及时更新,打好高危漏洞补丁。
4、有使用一件安装包或者控制面板的,一定要保证来源的可靠性。
5、设置好WP权限,例如Linux下wp-admin、wp-includes可以设置到700、其他根目录下单个文件都可以设置到600。
6、多关注/wp-content/uploads目录下,如果有可疑命名或时间节点的.php文件,有可能是被入侵的迹象,应及时检查。
7、如果服务器被入侵,建议备份数据,重新搭建服务器环境。 |
|