被黑的 wordpress - 如何摆脱“赌场......”

问题描述 投票:0回答:1

在我的 wordpress 中,我突然有一个低 CSS z-index 超链接到一些赌场。由于 CSS z-index 较低,它只出现在内容的左右两侧。

如何找到此代码所在的位置?

<!-- Enter your scripts here -->            <style>
                .sydney-svg-icon {
                    display: inline-block;
                    width: 16px;
                    height: 16px;
                    vertical-align: middle;
                    line-height: 1;
                }
                .team-item .team-social li .sydney-svg-icon {
                    width: 14px;
                }
                .roll-team:not(.style1) .team-item .team-social li .sydney-svg-icon {
                    fill: #fff;
                }
                .team-item .team-social li:hover .sydney-svg-icon {
                    fill: #000;
                }
                .team_hover_edits .team-social li a .sydney-svg-icon {
                    fill: #000;
                }
                .team_hover_edits .team-social li:hover a .sydney-svg-icon {
                    fill: #fff;
                }   
                .single-sydney-projects .entry-thumb {
                    text-align: left;
                }   

            </style>
        <!--buffer start custom--!>
<!--start callback custom--!>
<div style="position:absolute; filter:alpha(opacity=0);opacity:0.003;z-index:8;">
<h3>Keno ziehung wann</h3>

<p> 
<ol>
    <li>
        <a href="https://www.myhackeddomain.com/electronic-casino-apps-at/">Free Card Games Virtual Casino Austria</a>: Es spielt keine Rolle, auf welche Version des progressiven Cash Splash-Spielautomaten Sie setzen, da beide die gleichen Chancen haben, den Jackpot zu knacken.
    </li>
    <li>
        <a href="https://www.myhackeddomain.com/vienna-best-casino-odds/">Legal Blackjack In At</a> - Stellen Sie also sicher, dass Sie das Kleingedruckte gründlich lesen, bevor Sie die Angebote und Boni in Anspruch nehmen.
    </li>
    <li>
        <a href="https://www.myhackeddomain.com/new-casinos-at/">Instant Withdrawal Virtual Casino Austria</a>: Aber für diejenigen unter Ihnen, die ein großes verfügbares Budget haben, Geduld und den Mut, ein wenig zu riskieren, können Sie bis zum 10,000-fachen Ihres Einsatzes gewinnen, wie es Michael im Vera & John Casino getan hat.
    </li>
</ol>
</p>

<h3>Freispiele kaufen online casino</h3>

<p>
    <dl>
  <dt><a href="https://www.myhackeddomain.com/free-slots-vienna-casinos/">Free Casino At 2023</a></dt>
    <dd>Das ist der interessanteste Aspekt, der bei der Überprüfung der von Dunder angebotenen Boni zu berücksichtigen ist.</dd>
  <dt><a href="https://www.myhackeddomain.com/about-online-casino-in-austria-live-dealer-games/">Fruit Gambling Machine Austria</a></dt>
    <dd>Außerdem ist dies Länderabhängig.</dd>
    <dd>Die Eier, die am niedrigsten auszahlen sind blau, grün und weiß gemustert.</dd>
</dl>
</p>

<h3>Wo kann ich online casino spielen</h3>

<p>
<a href="https://www.myhackeddomain.com/best-online-casinos-for-austria/">Bonus Casino Deposit At</a></br>
Dies hängt von jedem einzelnen Casino ab.</br>
<a href="https://www.myhackeddomain.com/blackjack-sites-for-real-money-at/">Austria Popular Casino Documentary Online</a></br>
Während des Spiels musst du den Drachen mit einer Waffe treffen.</br>
<a href="https://www.myhackeddomain.com/how-to-win-money-from-casino-bonuses-and-card-games-in-austria/">Free Virtual Casino In Austria Games 2023</a></br>
</p>



</div>
<style type="text/css" id="custom-background-css">
body.custom-background { background-color: #f1f0eb; }
</style>

我在 mysql 转储中找到了这个:

SELECT * FROM wp_options WHERE option_name LIKE 'home_links_custom_%'

我在哪里可以在 wordpress 管理中找到它?我检查了菜单项,但没有找到这些 entires

wordpress security
1个回答
0
投票

TL;DR:我不认为你可以在管理员视图中解决它。

只是一些解决问题的想法:

代码视图(STRG+U)中打开受感染的页面并搜索其中一些广告字符串,例如“Casino ab”:

1。如果您在源代码中找不到它们

文本很可能通过javaScript注入

如果你在这里找不到:至少你知道,肯定有恶意脚本注入内容。

2。如果它们在源代码中可见

内容很可能被注入了数据库。

尝试安装一个“搜索替换”插件,如 search and replace – 可能不是“Better Search and Replace”(最流行的插件 - 不能为此目的推荐它)。

因此您可以在测试查询中搜索字符串并检测它位于哪个表中。

将主题切换为默认主题,如“twenty 2X”

通过这种方式,您可以检测到您的主题是否遭到破坏(或您的数据库或插件)。
如果您仍然看到注入的内容——您需要检查您的数据库或插件。

一次禁用所有插件

如果您有 ftp 访问权限,请访问您的 wp-content 目录并将“..”添加到您的“插件”文件夹中。
可能会导致其他冲突,但如果您看到没有广告的内容 – 它可能是一个受损的插件。

复制感染状态

您可以使用复制器之类的工具将您的站点复制到本地服务器(xamp、mamp 等)以分析导致此问题的原因。

回滚

如果您没有安装任何备份/回滚选项——几乎任何主机都有某种备份/回滚功能。否则请联系您的托管服务提供商的支持。

切换到维护模式

让您的网站离线以防止对访问者造成伤害。

将此添加到您的函数 php

function maintenance_mode() {
 
if ( !current_user_can( 'edit_themes' ) || !is_user_logged_in() ) {wp_die('Maintenance.');}
 
}
add_action('get_header', 'maintenance_mode'); 

祝你好运!

© www.soinside.com 2019 - 2024. All rights reserved.