ion我扔了一个WordPress博客,就一篇文章,前几天发现打不开了,登陆面板发现所有的主页都被篡改了,mysql里的管理员都被改了,我把所有文件都清空,又安装了WordPress,密码设置的非常复杂,前几天又被改了,改的用户叫AnonymousFox_ikf,搜了一下,好像还是个黑客组织,不知道他是怎么破解的,管理用户和mysql我都改成32位的密码,加了几个符号,非常复杂,求问大佬们怎么查这个黑客的从那里入侵的? |
绑定,楼下大佬解答 |
排查 比如封禁一些服务的端口 看你用了啥服务之类的 去年的时候一个项目 在腾讯部署了一套系统 第二天服务器必定被挖矿 用封禁端口的方式查出是某个服务端口在tx云那一直有人在扫描入侵 或者你只装WP的话 就只开放80啥的必要端口就行了 |
是虚拟建站的空间还是VPS |