Detener la inyección de malware js en nuestro sitio de Wordpress

0

Esto se agregó a nuestro sitio de wordpress, específicamente en footer.php.

hxxp: //pkktjuchlrv.peguards.cc/02b31ac5iq/get.js

Es un malware definido por google, creo que es un código de seguimiento.

Tenemos contraseñas complejas y utilizamos https para / wp-admin. Sin embargo, no bloqueamos el acceso a / wp-admin usando htaccess, ¿pero eso no hubiera detenido esto?

¿Cómo ocurren? ¿Cómo puedo detenerlos?

    
pregunta NimChimpsky 03.05.2013 - 16:31
fuente

2 respuestas

2

La dificultad con este tipo de inyecciones de código es que si está utilizando un proveedor de servicios alojados, es posible que las infecciones se propaguen entre los distintos clientes alojados. Puede que el problema no sea la instalación real de WordPress.

Otra cosa que puede garantizar es que todos sus complementos y su WP estén actualizados. Seguir los procedimientos de endurecimiento es otra cosa para ayudar con eso.

También recomiendo instalar el WP BulletProof Security plugin.

    
respondido por el Travis 03.05.2013 - 17:14
fuente
1

También puede ser una inyección FTP. Básicamente, una PC con acceso FTP al servidor que ha pasado los detalles de FTP a un tercero que luego cambia los archivos.

    
respondido por el Patrik 10.06.2013 - 14:31
fuente

Lea otras preguntas en las etiquetas