บล็อก WordPress เพื่อความสนุกของฉันที่http://fakeplasticrock.com (ใช้งาน WordPress 3.1.1) ถูกแฮก - มันแสดงให้เห็น<iframe>
บนทุกหน้าดังนี้:
<iframe src="http://evilsite.com/go/1"></iframe>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="en">
ฉันทำสิ่งต่อไปนี้
- อัปเกรดเป็น 3.1.3 ผ่านระบบอัพเกรด WordPress ในตัว
- ติดตั้งExploit Scanner (คำเตือนที่สำคัญจำนวนมากเกี่ยวกับไฟล์ที่ผิดปกติ) และAntiVirus (สิ่งนี้แสดงให้เห็นว่าเป็นสีเขียวและสะอาดดังนั้นฉันจึงถอนการติดตั้งและลบออกหลังจากใช้งาน)
- เปลี่ยนรหัสผ่าน MySQL
- เปลี่ยนรหัสผ่านผู้ใช้ WordPress ทั้งหมด
- เชื่อมต่อผ่าน FTP และดาวน์โหลดทั้งระบบไฟล์ (ไม่ใหญ่มากนี่เป็นโฮสติ้งที่ใช้ร่วมกับ WordPress เท่านั้น)
- ระบบไฟล์แตกต่างจาก ZIP อย่างเป็นทางการของ WordPress 3.1.3 และลบหรือเขียนทับสิ่งที่ไม่ตรงกัน
ฉันค่อนข้างแน่ใจว่า
- ทุกไฟล์บนดิสก์อย่างเป็นทางการ WordPress 3.1.3 ไฟล์
- ไม่มีไฟล์ "พิเศษ" ในดิสก์นอกเหนือจากไฟล์ของฉัน
/theme
ปลั๊กอิน Exploit Scanner (ซึ่งฉันเพิ่งดาวน์โหลด)/uploads
โฟลเดอร์และไฟล์อื่น ๆ ที่คาดหวังจำนวนเล็กน้อย ปลั๊กอินอื่นของฉันคือ wp-recaptcha ตรงกับรุ่นที่ดาวน์โหลดอย่างเป็นทางการในปัจจุบัน - ฉันตรวจสอบ
.htaccess
ไฟล์และไม่มีอะไรผิดปกติ
ฉันไม่ได้แตะฐานข้อมูลแต่ฉันพยายามคิดว่าสิ่งใดในฐานข้อมูลอาจเป็นอันตรายโดยไม่ต้องใช้รหัส PHP พิเศษเพื่อให้ทำงานได้
บล็อก WordPress ของฉันปรากฏว่าตกลงและไม่แฮ็คตอนนี้ (ฉันคิดว่า) แต่มีอะไรอีกบ้างที่ฉันควรตรวจสอบ?