全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: mzh

自用wordpress被人上传文件,如何预防

[复制链接]
发表于 2018-6-15 20:59:49 | 显示全部楼层
callmefeifei 发表于 2018-6-15 01:55
最新注入代码:{domain}/wp-admin/admin.php?page=wpgmp_manage_location&orderby=location_address&order= ...

请问这是哪个版本修复的,我搜了一圈没搜到相关信息……
发表于 2018-6-15 22:08:36 来自手机 | 显示全部楼层
特么顺便问一句我经常收到有链接的
 楼主| 发表于 2018-6-16 00:07:29 来自手机 | 显示全部楼层
callmefeifei 发表于 2018-6-15 17:34
感觉不是注入,感觉是你主机商搞的鬼

这应该不会,小鸡是vultr的
发表于 2018-6-16 01:45:00 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-6-16 03:51:37 | 显示全部楼层
装个云锁扫一次代码
发表于 2018-6-16 08:19:50 | 显示全部楼层
callmefeifei 发表于 2018-6-15 01:55
最新注入代码:{domain}/wp-admin/admin.php?page=wpgmp_manage_location&orderby=location_address&order= ...

你这是安装了插件才有的吧, 默认没有 admin.php?page=wpgmp_manage_location 这个页面
发表于 2018-6-16 08:51:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-6-16 12:37:19 | 显示全部楼层
callmefeifei 发表于 2018-6-15 01:55
最新注入代码:{domain}/wp-admin/admin.php?page=wpgmp_manage_location&orderby=location_address&order= ...

怎么用的,我试试我的
 楼主| 发表于 2018-6-16 12:48:39 | 显示全部楼层
宁静致远 发表于 2018-6-16 03:51
装个云锁扫一次代码

谢谢,有时间试一试
 楼主| 发表于 2018-6-16 12:52:37 | 显示全部楼层
bob1987 发表于 2018-6-16 08:51
我是用的网络下载的主题么?那种主题大部分有php漏洞,你不修复是可以上传提权的 ...

谢谢
我用的是wp自带的,首页一盆花的那个主题。因为基本上我就自己写点东西,没啥要求,有字就行,所以没太管美观的事情
然后这样都被上传了
我现在怀疑会不会是之前权限设的太多了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-9-21 22:54 , Processed in 0.063695 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表