Хортой WordPress сайтыг сэргээх

хортой сайт

хортой сайтЭнэ долоо хоногт нэгэн үйлчлүүлэгч над руу утасдаж, тэндээс нь олдсон хортой кодоос болж сайтаа хааж байна гэж гомдоллов. Энэ бол хуваалцсан сервер дээр байсан WordPress сайт байв. Тарилгын скриптийг тодорхойлохын тулд сервер дээрх бүх сайтаар дамжуулан файл бүрийг хайж олохын оронд бид WordPress сайтыг дараахь алхамуудаар маш хурдан хугацаанд сэргээж ажиллуулж чадлаа.

  1. Дуусах ашиглагдаагүй, хуучирсан, эсвэл түгээмэл биш WordPress залгаасууд. Олон залгаас хөгжүүлэгчид залгаасуудаа хамгаалахын тулд ажилладаггүй тул залгаасууд нь ихэвчлэн хортой кодын эх үүсвэр болдог.
  2. Хэт их бичих wp-агуулгаас бусад бүх WordPress суулгах лавлахууд. Wp-контент бол таны оруулсан бүх медиа номын сан, сэдэв агуулсан хавтас юм. Тиймээс устгахыг хүсэхгүй байна!
  3. Дүгнэлт хийх танихгүй код байхгүй гэдгийг баталгаажуулахын тулд бүх сэдэв болон залгаас файлууд. Одоогийн тарилгын хэрэгсэл нь ихэвчлэн гуравдагч этгээдийн сайтын iframe (ихэвчлэн хятад хэл дээр) эсвэл PHP хуудасны дээд талд байрлах шифрлэгдсэн кодын хэсэг юм. Та халдвар авсан бүх файлыг олж устгах, устгах хэрэгтэй болно. Заримдаа үүнийг биелүүлсэн эсэхийг баталгаажуулахын тулд таны сервер дээр скрипт ажиллуулах шаардлагатай болдог. Унших Муу програмыг зогсоох Дэлгэрэнгүй мэдээллийг.
  4. Хэрэв таны сайт бүртгүүлээгүй байгаа бол Google Хайлтын Консол, та үүнийг бүртгүүлэхийг хүсэх болно. Хэрэв та өөрийн сайт дээр үзүүлж чадахгүй үзүүлж болзошгүй програмын талаар сэрэмжлүүлгийг харж байгаа бол уг асуудлын улмаас сайтыг устгасан тухай мессежийг Вэбмастерын ирсэн имэйл хайрцагтаа оруулах болно. Хэрэв таны сайт одоо цэвэрхэн байгаа гэдэгт итгэлтэй байгаа бол та үүнийг хийж чадна дахин элсүүлэх хүсэлт гаргах.

Хайлтын системд эрх мэдэл олж авах нь хангалттай хатуу бөгөөд хортой сайт эсвэл фишинг сайт гэдгийг хүлээн зөвшөөрөх нь хайлтын системтэй оноо цуглуулах арга биш юм! Хөтөч нь зөвхөн хуудсыг хаадаг төдийгүй домэйныг зааж өгсөн имэйлийг орчин үеийн имэйлийн үйлчлүүлэгчид блоклодог Шуудангийн хайрцаг.

Мэдээжийн хэрэг таныг хакердуулахгүй байх хамгийн хялбар арга бол зөвхөн итгэмжлэгдсэн залгаасуудыг суулгах, WordPress суулгацыг үргэлж шинэчлэх, сайтаа ямар нэгэн хачин ааш араншинтай эсэхийг үргэлжлүүлэн хянах явдал юм ... бүх файлууд ижил огноо, цаг дээр бичигдсэн байдаг. Сонор сэрэмжтэй байгаарай, анд нөхөд WordPress-үүд!

нэг сэтгэгдэл

  1. 1

    Гайхалтай бичлэг. Энэ нь WordPress сайт бүтээхэд миний санаж байх ёстой зүйлсийн нэг байж болох юм. Баярлалаа

Чи юу гэж бодож байна?

Энэ сайт нь спамыг багасгахын тулд Akismet-ийг ашигладаг. Таны өгөгдлийг хэрхэн боловсруулдаг талаар суралц.