-2

誰かが2日ごとに私のウェブサイトにアドバイスコードを追加します。私はそれを取り除き、2日目に戻ってくる。誰かが私のWordPressサイトをどのようにハッキングしているかを調べる方法は?

私はすでに自分のワードプレスのウェブサイトのパスワードを変更しました。そして、はい、私の新聞のテーマパネルにadvコードが自動的に表示されます。

これまで6日間でしたが、このアドオンコード以外では、私は本当に奇妙なことはありません。

私は私のワードプレスパネルの唯一のユーザーです。

ここでコードがあります:

<script type="text/javascript">//<![CDATA[ 
(function() { 
    var configuration = { 
    "token": "f17143abbffd1edf14788c13fa8a1b08", 
    "entryScript": { 
     "type": "click", 
     "capping": { 
      "limit": 5, 
      "timeout": 24 
     } 
    }, 
    "exitScript": { 
     "enabled": true 
    }, 
    "popUnder": { 
     "enabled": true 
    } 
}; 
    var script = document.createElement('script'); 
    script.async = true; 
    script.src = '//cdn.shorte.st/link-converter.min.js'; 
    script.onload = script.onreadystatechange = function() {var rs = this.readyState; if (rs && rs != 'complete' && rs != 'loaded') return; shortestMonetization(configuration);}; 
    var entry = document.getElementsByTagName('script')[0]; 
    entry.parentNode.insertBefore(script, entry); 
})(); 
//]]></script> 
+0

wp-adminディレクトリを変更する必要があります。管理者のユーザー名とパスワードは強くなければならず、セキュリティプラグインを使用することもできます。 –

+0

セキュリティプラグインの提案はありますか? –

+0

と "あなたのwp-adminディレクトリを変更する"はhttps://wordpress.org/plugins/protect-wp-admin/ –

答えて

0

私は同じ種類のコード、あまりにも新聞のテーマを使用して、あまりにも当たった、管理者のログインページを変更しようとすると、管理者を削除し、パスワード、新しいものを作るで、ortherパスを変更しますユーザーは新しいテーマ(null)を再インストールし、ftpはテーマとプラグインの権限を変更しますが、やはりもう一度ヒットしました。 だから私は最後の行為をしようとする前にすべてをインストールするには、worpressは自己ですが、私はshorte.stにjavascripでこの個人を見つけてブロックするように尋ねるメールを送りました。 ところで、あなたは登録できる人のセクションでも設定をチェックする必要があります。これは、supcribleからadminに変更されます。それを修正してください。この助けを願っています。

+0

こんにちは!スタックオーバーフロー時の今後の努力のために、コードの[最小、完全、および検証可能なサンプルを作成する方法](http://stackoverflow.com/help/mcve)をチェックする方が良いでしょう。 -ありがとうございました – Momin

関連する問題