先週の水曜日、私が管理しているさまざまな WordPress サイトがハッキングされ、バイアグラのリンクに感染していました (マルウェアは非常に独創的です)。
wp-includes ディレクトリに utils.php (wp-includes/js/tinymce/utils/utils.php) というファイルがあり、これも get_footer 関数の general-template.php に追加されていることに気付きました。
このハッキングは、サイトの Google 検索結果にのみ影響するようで、URL を入力して直接表示した場合のサイトには影響しないようです。つまり、キャッシュされたサイトはマルウェアに感染した混乱を表示し、ランキングを失います。 .
私のホスト (TSO ホスト) はサイトをクリーンアップしました。尋ねる必要さえありませんでしたが、感染が最初にどのようにしてそこに到達したのかわかりません。
私の質問は、通常のセキュリティのヒント以外に、違反がどのように発生し、それを防ぐために何ができるかを知っている人はいますか?