
浏览旗下的几个网站,发现一个周末不见,有个网站竟被人黑了,注入了7篇垃圾文章,而且都是外文的,也不知讲些什么东东。
查看了一下网站后台,是用管理员帐号发布的,时间都是后半夜,分类目录都是默认文章分类,我猜测是自己的管理员帐号密码被泄露了。
这个网站也是多灾多难,之前就因为访问时经常会跳转至无关网站,我把网站的 WordPress 程序在线安装、升级和编辑功能给禁用了,防止被植入恶意代码。
接下来,该怎么办呢?
首先,当然是把这些垃圾文章都移至回收站中,消除对网站造成的不良影响。
其次,是要更新管理员账户,换个安全的密码。打开用户 - 个人资料 - 账户管理。
先点击会话的“注销除此之外的所有会话”,立即注销在其他设备上的登陆状态,只保留此处的登陆状态。
再点击新密码“设置新密码”,设置一个密级强度高一些的密码,并自己记住,然后用新密码重新登录一次。

经过以上操作,几天过去了,目前没有再发生被黑的情况,说明我的防范还是有效的。
我奇怪的是,这些奇怪是机器人发布的吗?它们又是如何扫描到我的网站、账号和密码的呢?还得继续学习,提高防范能力水平。




二次验证效果也行,就是略显麻烦。密码得用生成器,18位以上所有符号标点,效果就是看着明文输入都会错效果最好
@acevs 记往各个网站的帐户密码也是件难事
这些所谓的黑客真是太烦人了
这些人怎么这么无聊呢?
@ATMP 就是,一点意义都没有的事。
@maqingxi 改个后台页面链接和复杂点的密码应该好一点
@Hary 谢谢提醒,已经用上了复杂些的密码,后面页面链接该如何修改呢?
@maqingxi 改强密码先观察看看,没问题就算了,不行再改登录路径,这个网上搜下,很多教程,改了密码可以先看看,不然改了路径已经登录也麻烦。
还好没有干其他的事,换个加强版的密码。。。
@Lvtu 最简单的整改方法就是提升密码强度。
黑产无处不在,也是挺烦的。
@威言威语 江湖无处不惊吓,泰然处之须惊慌。