現(xiàn)在很多站長(zhǎng)都會(huì)選擇美國(guó)主機(jī)透過(guò)WordPress建立站點(diǎn),站點(diǎn)建立成功之後或多或少會(huì)被駭客攻擊,WordPress網(wǎng)站被駭客攻擊時(shí),可能馬上就會(huì)知道。但也可能在相當(dāng)長(zhǎng)的時(shí)間內(nèi)沒(méi)有意識(shí)到。因此,這裡有5個(gè)需要注意基本的跡象,以知道WordPress網(wǎng)站是否真的被駭了。
1. 無(wú)法登入
這是顯而易見(jiàn)的。如果無(wú)法登入WordPress控制面板,這表示已經(jīng)被駭客攻擊(除非是同事進(jìn)行的惡作?。?。原因可能有很多,但最主要原因是使用以下之一的用戶(hù)名:如果是這種情況,請(qǐng)立即更換用戶(hù)名,因?yàn)槭褂眠@些用戶(hù)名的WordPress帳戶(hù)經(jīng)常成為駭客的目標(biāo)。
2. 流量突然減少
如果網(wǎng)站本來(lái)表現(xiàn)得非常好,現(xiàn)在流量突然下降,那麼WordPress網(wǎng)站有可能被駭客攻擊了。這是因?yàn)閻阂怦斂蛣?chuàng)建了WordPress檔案系統(tǒng)的後門(mén),並將程式碼替換為自己的腳本和檔案。這樣,他們就會(huì)將訪問(wèn)網(wǎng)站的流量重定向到其他垃圾站點(diǎn),竊取訪客的私人信息,並以其他方式造成破壞。此外,一旦Google發(fā)現(xiàn)網(wǎng)站已經(jīng)被感染並且行為不端,它就會(huì)將網(wǎng)站列入黑名單,直到確保網(wǎng)站安全,所有這些問(wèn)題都會(huì)導(dǎo)致流量突然下降。
3. 主頁(yè)已被破壞
大多數(shù)駭客都是秘密行動(dòng),但有些駭客在成功劫持網(wǎng)站時(shí),喜歡把自己的名字公佈出來(lái)。如果主頁(yè)被破壞,而且可以清楚地看到駭客的名字或某種形式的公告,說(shuō)明網(wǎng)站被駭客攻擊了,需要立即行動(dòng)。之所以會(huì)出現(xiàn)這種情況,主要是駭客想挾持網(wǎng)站,以換取金錢(qián)或其他需求。
4. 看到?jīng)]有投放的彈出視窗和其他廣告
如果看到WordPress網(wǎng)站變得緩慢且無(wú)回應(yīng),而且現(xiàn)在有彈出視窗、側(cè)邊欄等廣告,這可能是網(wǎng)站被駭客攻擊的肯定訊號(hào)。通常情況下,這種攻擊不是由駭客完成的。相反,這是一種自動(dòng)攻擊,它透過(guò)保護(hù)薄弱的主題或不安全的插件進(jìn)入了WordPress核心系統(tǒng)。讓這種成為事實(shí)的是,廣告不會(huì)顯示為登入使用者或使用者能夠直接造訪網(wǎng)站。相反,廣告只會(huì)顯示給那些透過(guò)Google或其他推薦網(wǎng)站來(lái)到網(wǎng)站的訪客,這可能使自己實(shí)際上不可能知道網(wǎng)站已經(jīng)被駭客攻擊了很久。另外,廣告會(huì)將訪客引向垃圾網(wǎng)站,這不僅會(huì)損害網(wǎng)站及其流量,還會(huì)損害聲譽(yù)。
5. 網(wǎng)站伺服器日誌中存在異?;顒?dòng)
如果存在非常有效的方法來(lái)知道網(wǎng)站是否被駭客攻擊,那就是查看網(wǎng)站伺服器日誌。它們位於cPanel控制面板中,可以透過(guò)登入託管帳戶(hù)來(lái)訪問(wèn),在cPanel中的統(tǒng)計(jì)資料下,會(huì)發(fā)現(xiàn)兩種日誌:
訪問(wèn)日誌:這些日誌顯示誰(shuí)透過(guò)哪個(gè)IP訪問(wèn)了WordPress。
錯(cuò)誤日誌:這些日誌會(huì)顯示在修改WordPress系統(tǒng)檔案時(shí)發(fā)生了什麼錯(cuò)誤。