我的wordpress网站的后端无法访问,当我试图去wp-admin
页面时,它只显示一个空白页面。
当我通过文件管理器检查时,我发现一些不寻常的代码已经在一些Wordpress和主题文件(wp-cofing.php, header.php, footer.php ..etc.
)的顶部生成
这是我的wp-config.php
文件的截图
这是什么?我一生中从未经历过这样的事情……
如何让我的网站回来?该服务器上的所有站点都受到了影响…
很可能,在所有受影响的文件中,恶意字符串是相同的。手动删除它们(在整个安装文件夹中搜索+替换)。
这应该能让管理端运行起来。
然后安装一个安全插件(例如WordFence)来扫描安装中的任何其他可疑代码。
然后修改配置文件中的密码和哈希值