一步一步地帮助你解决WordPress平台黑客攻击(一)

&">nbsp;   WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL 数据库的服务器上架设自己的网志。也可以把 WordPress 当作一个内容管理系统(CMS)来使用。WordPress 是一个免费的开源项目,在GNU通用公共许可证下授权发布。目前最新版本为2010年6月18日发布的3.0版。

WordPress作为最受欢迎的博客平台,它给用户提供了各种工具,用户可以使用这些工具发布文章、与读者保持互动。不过,更让人高兴的是,本月即将推出的WordPress3.0使得它更加接近CMS内容管理系统。尽管WordPress3.0与上一个版本相比,改变并没有很多,不过却是非常有意义,特别是对于希望将WordPress当成一个内容管理系统来使用的 用户。
WordPress 3.0正式版跟新内容:

更新内容:
新的可定制的默认主题;
新的后台管理界面;
整合多站点功能
修复大量BUG

WordPress 3.0 RC3跟新:
1. 自定义发布内容的类型
2. 菜单管理
3.自定义分类法
4. 新的默认主题: “Twentyten”
5. 多站点功能
 
下载地址:http://wordpress.org/download/ 或后台自动更新(中文版即将发布)

  网站遭受黑客的攻击并不是一件让人高兴的事,不过,如果你的网站是搭建在WordPress平台上,不幸被黑客攻击,这篇文章将一步一步地帮助你解决。

  首先,尽量不要恐慌。虽然我也知道这有点不切实际,但是你要想想每天有数百万博客被攻击,并不是你一个人感到害怕、被侵犯。黑客攻击潜伏在我们所有人的周围,除了网站之外,电脑、智能手机等等都可能成为黑客攻击的目标。现在,我们就来讲讲实际应对的步骤:

  1. 确保你的杀毒软件是最新的

  确保你的杀毒软件使用的是最新的病毒定义文件是非常至关重要的。如果你使用Windows系统并且还没有安装杀毒软件,你可以使用免费版的 avast和AVG杀毒软件,这两个杀毒软件都算是大家耳熟能详的。安装完之后下载所有的更新,接着下面的步骤。

  2. 将被攻击页面保存到你的电脑中[可选择]

  如果你选择报告黑客的话就有必要对被攻击页面进行备份。另外,如果你决定写篇文章来通知其他人,备份之后你可以获得截图以及文本例子。保存页面相信大家都会,浏览器菜单栏的 文件 -> 页面另存为… 将页面保存在你的电脑上(建议不要保存在C盘)。在保存页面的时候,保存类型选项记得选择“网页,全部” ,然后点击保存即可。

  3.下载最新的WordPress版本

  当前最新版是WordPress3.0.。

  4. 清理服务器上所有受影响的文件夹和文件

  有了最新版的WordPress之后,你就可以将服务器上所有不必要的文件删除。不用担心,你的数据库中有你所有一切的数据,包括,你的博客文章、页面、分类、标签等等。如果很不幸你的数据库也遭受攻击了,那希望你一直都有备份。下面是你不应该删除的文件夹和文件:

  不要删除最初的文件夹 (如., stats)

  不要删除 ‘wp-content’ 文件夹 (主题内容,有时也有插件内容)

  不要删除.htaccess文件 (固定链接结构、权限、密码等)

  不要删除 favicon.ico文件(URL地址左边的自定义图标)

  不要删除 google…html文件 (谷歌网站管理员工具验证)

  不要删除wp-config.php文件

  5. 上传完最新的WordPress版本之后,你可以放心地删除下面的文件:

  删除 /wp-admin/install.php文件 (不再需要)

  删除 /readme.html (防止用户看到WordPress版本)

  6. 刷新你的网站主页

  如果你的主机服务商在网站没有内容的情况下有默认页面,那么就会显示那个默认页面。否则,你会看到标准的 “找不到网页”错误,这也比看到一个被攻击页面强多了,对吧?

  7.安装最新版的WordPress

  如果你在第五步中删除了你的网站内容,你可以使用FTP来上传所有内容 (除了‘wp-content’ 文件夹)。传送完成之后,你可以进入‘wp-content’ 文件夹并上传新文件夹和文件(如果你想的话,但并不是必须的)。

  8. 再次刷新你的主页

  这次,希望你能够看到网站原来的样子。如果无法实现,那么很遗憾,你的数据库就被攻击了。这个问题解决起来会更加复杂,我们留着下一次再讲。

  文章来源,转载请注明:http://www.wordpress.la 站长交流群:82468412

时间: 2024-08-04 00:21:41

一步一步地帮助你解决WordPress平台黑客攻击(一)的相关文章

一步一步地帮助你解决WordPress平台黑客攻击(二)

如果阅读上一篇文章"一步一步地帮助你解决WordPress平台黑客攻击(一) "你仍然无法让网站恢复正常,我深表同情.数据库被黑确实会让人相当沮丧,不过,我还是希望本篇文章能帮助你的网站恢复正常运作. 1.加强WordPress的安全性 建议大家参考WordPress 安全综合指来执行一些预防措施.此外,提醒使用http://www.aliyun.com/zixun/aggregation/14840.html">虚拟主机的用户,请确保 wp-config.php的权限

一步一步学习SignalR进行实时通信_3_通过CORS解决跨域

原文:一步一步学习SignalR进行实时通信_3_通过CORS解决跨域 一步一步学习SignalR进行实时通信\_3_通过CORS解决跨域 SignalR 一步一步学习SignalR进行实时通信_3_通过CORS解决跨域 前言 关于start()的补充 跨域解决方案 JSONP CORS CORS跨域演示 结束语 参考文献 前言 这周工作比较忙,一直没有时间学习SignalR,大致希望一周能写一篇关于SignalR的文章.上一篇用Persistent Connections方式实现了个简单的在线

一步一步用Visual C#创建Web服务

visual|web|web服务|创建 引言: 微软在其.Net战略中,对其主推的Web服务做了大肆的宣扬.现在,Web服务正如火如荼地发展着,相关的各项新技术层出不穷.Web服务的发展正构筑着互联网时代美好的明天.在本文中,我将向大家介绍Web服务的一些基本知识以及如何用Visual C#一步一步地创建一个简单的Web服务. 一.Web服务概述: Web服务是一种新的Web应用程序分支,它们是自包含.自描述.模块化的应用,可以发布.定位.通过Web调用.Web服务可以执行从简单的请求到复杂商务

一步一步SharePoint 2007之六:改变一个网站的导航栏

摘要 上一篇文章中,我们讲到向网站中添加了一个子网站,但是子网站的在导航栏中位置却不是我们希望 的位置,这让我们的女神计划受到了一定的阻碍,那么,我们有没有办法改变她在导航栏中的位置呢? 本篇文章将介绍如何改变一个网站的导航栏. 正文 一步一步操作过的朋友一定会发现,在Site Actions菜单中有两个有些类似的菜单项,一个是Modify Navigation,另外一个是Manager Content and Structure,这两个项目似乎都跟本篇文章要解决的问题 有关. 不过,在需要改变

一步一步写算法(之克鲁斯卡尔算法 下)

原文:一步一步写算法(之克鲁斯卡尔算法 下) [ 声明:版权所有,欢迎转载,请勿用于商业用途.  联系信箱:feixiaoxing @163.com]     前面在讨论克鲁斯卡尔的算法的时候,我们分析了算法的基本过程.基本数据结构和算法中需要解决的三个问题(排序.判断.合并).今天,我们继续完成剩下部分的内容.合并函数中,我们调用了两个基本函数,find_tree_by_index和delete_mini_tree_from_group,下面给出详细的计算过程. MINI_GENERATE_T

一步一步学ROP之linux_x86篇

一步一步学ROP之linux_x86篇 作者:蒸米@阿里聚安全 一.序 ROP的全称为Return-oriented programming(返回导向编程),这是一种高级的内存攻击技术可以用来绕过现代操作系统的各种通用防御(比如内存不可执行和代码签名等).虽然现在大家都在用64位的操作系统,但是想要扎实的学好ROP还是得从基础的x86系统开始,但看官请不要着急,在随后的教程中我们还会带来linux_x64以及android (arm)方面的ROP利用方法,欢迎大家继续学习. 小编备注:文中涉及代

一步一步SEO 之 准备工作

Normal 0 7.8 磅 0 2 false false false MicrosoftInternetExplorer4 写在前面的话 SEO ,对大多人来说是个有意思的话题,不过似乎只要和搜索引擎沾边的话题都是有意思的,谁让现在搜索引擎火那.对于绝大多数中小网站管理者来说,想推广,就想到 SEO , SEO 似乎是一道神秘的灵符,只要用上它,可以保证我们的网站一夜之间流量直线上升,其实这是错误的遐想.本文作者结合其自身站点的一些经验,以及借鉴网上的一些成功经验,逐步揭开 SEO 的神秘面

一步一步学会系统发布

       跟着牛腩老师做完发布系统,所有的结局都已写好,一场初雪,美的让我忘了还欠她一个美丽的转身--发布,但是小编呢,今天不以牛腩老师的新闻发布系统为例,以考试系统为例,跟小伙伴分享系统发布的点点滴滴.最近小编接手了一个高大上的任务,考试系统维护,用我小伙伴的话来吐槽一下就是:被考试系统折磨的不成人样了.维护工作是极大耐心的.从头到尾读着别人写的代码,复制别人的想法,做着自己的维护......是不是每个搞维护的都有要抽死coder的冲动"你丫写些什么,说好的注释代码2:1呢!"

一步一步学习SignalR进行实时通信_2_Persistent Connections

原文:一步一步学习SignalR进行实时通信_2_Persistent Connections 一步一步学习SignalR进行实时通信\_2_Persistent Connections SignalR 一步一步学习SignalR进行实时通信_2_Persistent Connections 前言 安装 Persistent Connections 映射并配置持久连接 结束语 参考文献 前言 上一篇文章简单的介绍了下SignalR,从此篇文章就开始对SignalR进行剖析.在介绍Persiste