找回密碼
 註冊
搜索
查看: 3|回復: 0

WordPress 被駭客入侵

[複製鏈接]

84

主題

4

回帖

2099

積分

資深會員

積分
2099
發表於 2 小時前 | 顯示全部樓層 |閱讀模式
本帖最後由 lucas 於 2026-8-19 17:46 編輯

在 WordPress 後台 - 外掛 會看到有強制使用的外掛
外掛名稱 Security Patch
內容說明 REST API hardening

登入虛擬主機, 查看 WordPress 安裝目錄 /wp-content 內 是否被新增 mu-plugins 目錄
此目錄內的 galex_patch.php 就是惡意後門或 webshel​​l,被駭客偽裝成安全性修補程式。
在遭受攻擊或 SQL 注入後被植入到已入侵的 WordPress 目錄 /wp-content/mu-plugins/ 內

刪除 galex_patch.php 與 mu-plugins 目錄.

登入 WordPress 後台 - 用戶, 把被駭客新增的所有用戶都刪除.

並且把 WordPress 後台 - 外掛 內所有被新增的不明外掛都刪除.

若 WordPress 後台管理帳號密碼被駭客變更而無法登入, 則使用 phpMyAdmin 把管理帳號的密碼欄位變更.
資料庫內使用者資料表是 _users
欄位 user_pass
下拉選單選MD5編碼。
在右側欄位輸入要使用的密碼,再按下右下角的 [ 執行 ],完成密碼變更。

最好經常更新主程式與外掛版本, 以降低被駭客入侵的機率.


您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

手机版|樺仔二手電腦-技術支援

GMT+8, 2026-8-19 20:01 , Processed in 0.272541 second(s), 23 queries .

快速回復 返回頂部 返回列表