localhost
หมายถึงเครื่องที่ทำงานอยู่ ตัวอย่างเช่นบนเว็บไซต์ของฉัน tomjn.com localhost เป็น127.0.0.1
เช่นเคย นี้ไม่ได้หมายความว่าแฮกเกอร์ไม่ทราบว่าในการเชื่อมต่อก็หมายความว่าแทนที่แฮ็กเกอร์ด้วยlocalhost
tomjn.com
แน่นอนถ้าฉันมีพร็อกซีนั่งอยู่ข้างหน้าสิ่งนี้จะไม่ทำงาน แต่โปรดจำไว้ว่าหากผู้โจมตีเข้าใช้งานของฉันได้การเข้าถึงwp-config.php
แบบเดียวกันนั้นจะทำให้พวกเขาทำสิ่งอื่นบนเครื่องนั้น
ดังนั้นตอนนี้ผู้โจมตีมีรายละเอียดฐานข้อมูลของคุณและพวกเขาสามารถอ่านwp-config.php
ได้ ตอนนี้พวกเขาสามารถเข้าถึงทุกสิ่งในฐานข้อมูลของคุณและสามารถเปลี่ยนแปลงอะไรก็ได้ในฐานข้อมูลของคุณ
ขึ้นอยู่กับความปลอดภัยของการติดตั้งของคุณพวกเขาสามารถสร้างผู้ใช้ด้วยตนเองเข้าสู่ระบบอัปโหลดปลั๊กอินผ่าน zip ด้วยสคริปต์ PHP Shell และเริ่มออกคำสั่งหรือใช้ไซต์เป็นส่วนหนึ่งของบอทเน็ต
พวกเขายังมีเกลือและคีย์ลับของคุณ (ถ้าคุณไม่มีสิ่งเหล่านี้เลวร้ายเลว) ดังนั้นการบังคับให้รหัสผ่านผู้ใช้ของคุณกลายเป็นเรื่องง่ายขึ้นอย่างมีนัยสำคัญ พวกเขายังสามารถเข้าถึงอีเมลของพวกเขา
การบอกว่าการได้รับwp-config.php
นั้นเป็นหนึ่งในสิ่งที่แย่ที่สุดที่อาจเกิดขึ้นได้ สามารถทำสิ่งต่าง ๆ ได้อีกมากมาย แต่อาจต้องใช้เวลาหลายเดือนในการพิมพ์การโจมตีที่อาจเกิดขึ้นได้จากสิ่งนี้
ในกรณีที่คุณwp-config.php
ได้รับอาจเป็นไปได้ว่าสคริปต์การโจมตีอัตโนมัติไม่ได้เป็นบุคคลจริง เปลี่ยนรายละเอียดทั้งหมดรีเซ็ตรหัสผ่านทั้งหมดและปิดช่อง