全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 6718|回复: 24
打印 上一主题 下一主题

自用wordpress被人上传文件,如何预防

[复制链接]
跳转到指定楼层
1#
发表于 2018-6-15 00:04:40 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 mzh 于 2018-6-15 01:48 编辑

我暂时只发现那个人只上传了一个index.html,当天日志被删(不在同一个文件夹下面也消失了,真的没见过了。消失的6月10号),这两天忙其他的事情,居然一直没发现。其他有没有危害暂时未知。
目测是毛语
服务器方面用的是oneinstack,非web端口都被我用vultr自带防火墙关掉了,ssh改到高端口,登陆日志未见异常。
请问各位大佬,wordpress权限具体应该怎么设置?我是按照当时csdn上找的几个来做的,按理说755权限不应该啊
小弟第一次遇见这种情况。提前感谢各位
______________________________
已重装
推荐
发表于 2018-6-15 17:34:48 | 只看该作者
mzh 发表于 2018-6-15 09:42
感谢大佬。
我从快照里找到的之前的文件。HTML是从(某.ru)拉取一个(sale.jpg)的图片,然后页面内容看 ...

感觉不是注入,感觉是你主机商搞的鬼
推荐
发表于 2018-6-15 01:55:07 | 只看该作者
最新注入代码:{domain}/wp-admin/admin.php?page=wpgmp_manage_location&orderby=location_address&order=asc
PROCEDURE ANALYSE(EXTRACTVALUE(4242,CONCAT(0x42,(BENCHMARK(42000000,MD5(0x42424242))))),42) 测试下
25#
发表于 2018-6-16 16:52:56 | 只看该作者
装个能渗透的linux系统 用wpscan这个工具扫一下所有漏洞
24#
发表于 2018-6-16 16:31:32 | 只看该作者
mzh 发表于 2018-6-16 12:52
谢谢
我用的是wp自带的,首页一盆花的那个主题。因为基本上我就自己写点东西,没啥要求,有字就行,所以 ...

wordpress密码,或其它密码,是随机密码,易猜吗?
23#
发表于 2018-6-16 16:19:03 | 只看该作者
Editor的漏洞最多,editor有上传附件功能,
22#
发表于 2018-6-16 15:04:27 | 只看该作者
asmon 发表于 2018-6-15 01:59
听说牛逼的大牛,都是用记事本做html单页面做网站的,这样应该没有任何漏洞,有漏洞也是服务器的事情,我猜 ...

是的p标签然后helloworld
21#
发表于 2018-6-16 12:57:28 | 只看该作者
升级下wordpress和php基本就好了
20#
 楼主| 发表于 2018-6-16 12:52:37 | 只看该作者
bob1987 发表于 2018-6-16 08:51
我是用的网络下载的主题么?那种主题大部分有php漏洞,你不修复是可以上传提权的 ...

谢谢
我用的是wp自带的,首页一盆花的那个主题。因为基本上我就自己写点东西,没啥要求,有字就行,所以没太管美观的事情
然后这样都被上传了
我现在怀疑会不会是之前权限设的太多了
19#
 楼主| 发表于 2018-6-16 12:48:39 | 只看该作者
宁静致远 发表于 2018-6-16 03:51
装个云锁扫一次代码

谢谢,有时间试一试
18#
发表于 2018-6-16 12:37:19 | 只看该作者
callmefeifei 发表于 2018-6-15 01:55
最新注入代码:{domain}/wp-admin/admin.php?page=wpgmp_manage_location&orderby=location_address&order= ...

怎么用的,我试试我的
17#
发表于 2018-6-16 08:51:44 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-18 00:38 , Processed in 0.178606 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表