您的位置:首页 > 家居用品 > 日用品 > GoDaddy.com 对 WordPress 黑客攻击 [更新]

GoDaddy.com 对 WordPress 黑客攻击 [更新]

luyued 发布于 2011-04-25 06:55   浏览 N 次  

更新: GoDaddy 张贴了一条消息,对 Neowin.net,确认受到的网站没有过时的版本的 WordPress,活动或非活动状态对其宿主的计划。GoDaddy 也提到过妥协可能存在于其它托管服务提供商。

"TonyLock 和所有,

我在去爸爸社会媒体团队工作,我们正在使用我们的安全运营中心查找非 WordPress 网站安全性已遭到破坏的例子。如果您的舒适与共享示例域,请随时免费至下午他们给我。


请了解我们积极致力于确定问题和解决它。此外,我们已经发表步骤以更正此问题,在
http://fwd4.me/MFK。随着我们继续调查此事,我们的安全小组已注意到此恶意软件的网站不是 WordPress 博客的报告已过时的版本的 WordPress 是要么幂的一部分,网站的通用性,或不使用但对宿主的计划目前仍在继续。此外,我们听取了报告的其他托管提供程序上发生的妥协。

再次,我们现正积极与积极工作,以找出原因,我们已经发表以纠正它-
http://fwd4.me/MFK。

^ 萨利姆"

使用 GoDaddy 宿主服务器的某些 WordPress 用户可能会看到的却他们的代码的恶意软件注入。被破坏的站点通常过时的 WordPress 版本或不得不弱 FTP 密码,根据 godaddy.com。

用户开始看到的顶部和底部的他们的网站中,添加代码行链接到的网站 http://kdjkfjskdfjlskdjf.com。

GoDaddy 是意识到今天的情况他们正在考虑这一问题,但证实注射 tweeting 和如何纠正恶意软件注射上他们的社区论坛发布消息。

根据 Godaddy.com:

用户人也许或处于危险警告他们的数据库备份和还原 WordPress:
1.备份数据库 http://community.godaddy.com/help/2009/10/12/backing-up-and-restoring-mysql-or-mssql-databases/
2.记的自定义设置,如插件或任何其他您所做的修改。
3.从站点中删除所有文件,请务必保存什么不 WordPress 的一部分 !
4.重新安装 WordPress 通过承载连接
5.恢复数据库 (请参阅上述文章)
6.验证 WordPress 用户正确和授权
7.重新安装您所使用的任何插件
8.重新加载任何附加.php 文件,从已知的干净拷贝

用户是还强烈告诫创建强大的管理密码,包括其 FTP 和数据库的密码,使用不同的密码,对于每个,以确保它们尽可能安全。

提示 TonyLock 感谢 !

图文资讯
广告赞助商