该标签下有 1 篇文章
检查站点是否被入侵,要同时看外部可见的迹象和服务器内部留下的痕迹。迹象:Search Console 的「Security issues」(安全问题)报告、搜索结果中的「This site may be hacked」(此网站可能已遭到入侵)标签、主机商的通知、陌生的管理员、只在手机上或只从搜索进入时才发生的跳转。痕迹:管理员用户、被修改的核心文件(wp core verify-checksums)、登录记录、authorized_keys、cron、监听端口、最近被修改的文件。本站的看法:什么都没找到并不能证明是干净的。如果发现了问题,先保全证据再清理,从干净的设备更换所有凭据,从入侵前的备份恢复或重建,堵住入口,最后再申请审核。