還䏿›´æ–°WP 2.7?å°å¿ƒæ•´å€‹ç¶²ç«™è¢«äººæŒ¾åŽ»é…èœ
WordPresså¯èªªæ˜¯éƒ¨è½æ ¼åœˆæœ€ç‚ºæµè¡Œçš„éƒ¨è½æ ¼ç³»çµ±ä¹‹ä¸€ï¼Œä¸¦å·²é€æ¼¸æˆç‚ºå…§å®¹ç®¡ç†ç³»çµ±(Content Management System, CMS),最近也推出é‡å¤§æ›´æ–°ç‰ˆæœ¬WordPress 2.7ã€‚ç„¶è€Œï¼Œè‹¥ä½ é‚„æ²’æœ‰æ›´æ–°åˆ°WordPress 2.7,那麼很有å¯èƒ½ä½ 的舊版WordPress網站已經é到入侵,æˆç‚ºDDoS攻擊別人網站的跳æ¿ï¼
如何檢查網站是å¦é到入侵?
è«‹é€éŽFTP進入自己的WordPress-installed網站,檢查網站目錄 /wp-content/themes/<theme name>/ ä¸ï¼Œæ˜¯å¦è—有一個å«åšã€Œremv.phpã€çš„æ–‡ä»¶ï¼Œå¦‚果有,æå–œä½ 䏿¨™äº†ï¼
何謂remv.php?
其實remv.php是一種稱為PHPremoteView的應用程å¼ï¼Œå¯ä»¥è®“ä»»ä½•äººåœ¨ä½ çš„WordPress主機上執行任何PHPæŒ‡ä»¤ï¼Œé€™ç‰æ–¼å®Œå…¨æŽ§åˆ¶äº†ä½ çš„WordPress主機,é§å®¢æ„›å¹¹å•¥å°±å¹¹å•¥ï¼Œç•¶ç„¶ä¹ŸåŒ…æ‹¬ç”¨ä½ çš„ä¸»æ©Ÿç™¼åžƒåœ¾ä¿¡æˆ–æ”»æ“Šåˆ¥äººçš„ç¶²ç«™ã€‚
ä¸å¹¸ä¸æ¨™ï¼Œè©²å¦‚何修復?
- 首先,刪除remv.php文件
- æª¢æŸ¥ç¶²ç«™ç›®éŒ„ä¸æ˜¯å¦æœ‰å…¶ä»–的檔案éåˆ°æ›¿æ›æˆ–修改,請特別檢查佈景主題的headerã€footerã€linkç‰é é¢
- åŒ¯å‡ºæ‰€æœ‰çš„ç¶²ç«™æ–‡ç« ï¼Œç„¶å¾Œå°‡æ•´å€‹ç¶²ç«™ç›®éŒ„ç æŽ‰é‡ç·´ï¼Œé‡æ–°å®‰è£WordPress 2.7。當然,別忘記è¦å‚™ä»½ç›¸é—œåœ–ç‰‡ã€æª”案與佈景主題
- å°‡æ–‡ç« å‚™ä»½ï¼ˆXML檔案)匯入WordPress 2.7網站
- 主機上的全部WP-installedç¶²ç«™éƒ½è¦æª¢æŸ¥
- 修改全部主機密碼,包括FTPã€è³‡æ–™åº«ã€root帳號ã€WordPress後臺管ç†å“¡å¸³è™Ÿç‰ç‰
- 更新所有WordPress外掛模組,ä¸ç›¸å®¹çš„外掛就別用了。
如æ¤ä¸€ä¾†ï¼Œç›¸ä¿¡èƒ½å¤ é˜»æ“‹ç›¸é—œæ¼æ´žç¹¼çºŒå±å®³ä½ çš„WordPress網站。











