|
|
本帖最後由 lucas 於 2026-8-19 17:46 編輯
在 WordPress 後台 - 外掛 會看到有強制使用的外掛
外掛名稱 Security Patch
內容說明 REST API hardening
登入虛擬主機, 查看 WordPress 安裝目錄 /wp-content 內 是否被新增 mu-plugins 目錄
此目錄內的 galex_patch.php 就是惡意後門或 webshell,被駭客偽裝成安全性修補程式。
在遭受攻擊或 SQL 注入後被植入到已入侵的 WordPress 目錄 /wp-content/mu-plugins/ 內
刪除 galex_patch.php 與 mu-plugins 目錄.
登入 WordPress 後台 - 用戶, 把被駭客新增的所有用戶都刪除.
並且把 WordPress 後台 - 外掛 內所有被新增的不明外掛都刪除.
若 WordPress 後台管理帳號密碼被駭客變更而無法登入, 則使用 phpMyAdmin 把管理帳號的密碼欄位變更.
資料庫內使用者資料表是 _users
欄位 user_pass
下拉選單選MD5編碼。
在右側欄位輸入要使用的密碼,再按下右下角的 [ 執行 ],完成密碼變更。
最好經常更新主程式與外掛版本, 以降低被駭客入侵的機率.
|
|