全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2026|回复: 19

[Windows VPS] wordpress是不是有什么漏洞

[复制链接]
发表于 2019-1-2 10:53:56 | 显示全部楼层 |阅读模式
本帖最后由 猛犸 于 2019-1-2 12:03 编辑

发现数据库里被人写进去广告了。

在文章内容posts里写进了跳转广告。

是通过快速草稿写的。

------------------------------------------
详细描述下,版本,wordpress-4.9.4-zh_cn.zip,上传,用cp解压

环境:hostgator 虚拟主机 带cp面板
         下边放了一堆网站
         有dedecms 有帝国cms 有wp  有destoon
         
被黑情况:
       destoon 首页被嵌套
       帝国cms 首页被嵌套
       dedecms 被黑成渣
       wp数据库 posts表中,post_content就是文章内容,被写入跳转代码
                      用户表没动
       奇怪的是,一共有3个wp数据库,有一个只是建个库没开通访问,3个库都被写入。

安全方面一窍不通,被迫使用的方法:
买了一堆便宜小鸡,一个站,一个鸡,常备份,
wp的是恢复后还跳转,才想到检查数据库的。


发表于 2019-1-2 11:06:22 | 显示全部楼层
关注一下  紫薯布丁
 楼主| 发表于 2019-1-2 11:28:23 | 显示全部楼层
wordpress-4.9.4-zh_cn.zip
发表于 2019-1-2 11:30:22 | 显示全部楼层
要不赶紧升级吧
发表于 2019-1-2 11:43:42 | 显示全部楼层
嗯,升到4.9.9了
发表于 2019-1-2 11:49:18 | 显示全部楼层
关注一下,楼主是否还有后续报道
发表于 2019-1-2 11:54:44 | 显示全部楼层
看看用户那里是不是多了个管理员
发表于 2019-1-2 12:11:22 来自手机 | 显示全部楼层
这玩意树大招风吧。经常升级。可以现在的古藤堡是个未完成的编辑器。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-4-8 09:01 , Processed in 0.063112 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表