2016-03-18 8 views
0

私たちのサイトの1つがハッキングされ、訪問者が別のサイトにリダイレクトされました。これらのリンクをロボットに追加してブロックしました。これをどうやって防ぐのですか?このサイトにはWordPressブログがあり、今はハックウェアとファイアウォールのウィジェットを持っています。私はこのURLの注入を可能にしたソースを追跡することができません。ハッキングとページリダイレクトの防止

セキュリティ上の理由から、私はウェブサイトのリンクを掲載していません。

+0

良い出発点は、http://codex.wordpress.org/Hardening_WordPressで見つけることができます。それ以外の場合は、どれだけの時間とエネルギーを投資したいかによって異なります。 Wordpressのファイルシステムのパーミッションを変えてデフォルトの場所から変更することで、悪意のある人がどこにいても見つからないようにすることができます。また、必要に応じて独自のソリューションをハードコアできます。 – Hektor

+0

おそらく古いプラグインが悪用されていて、WebShellやリモートコード実行スクリプトがWordPressのどこかのディレクトリに書き込まれている可能性があります。そこから、PHPコードを実行してファイルを作成または変更したり、POSTリクエストでPHPコードを送信し続けるだけです。 – drew010

答えて