有几个迹象可能表明潜在的恶意软件感染:
- 你的 .htaccess 文件上出现意外的拒绝规则。
- 网站根文件夹中存在你未手动创建、也不是通过自定义脚本/计划任务创建的文件。
- 包含大量不可读代码的文件,如 index.php。
- 你的 WordPress 管理页面样式加载不正常。
- 你的网站被重定向到你不知名的另一个站点。
- 出现伪造的 Cloudflare 验证屏幕,提示你复制并在终端或运行对话框中运行命令。
- 我们的恶意软件扫描器已识别并移除了受损或受感染的文件。
在 Hostinger,我们的共享主机和云主机套餐提供自动 恶意软件扫描器,可帮助识别并移除账户上的恶意文件。
如果你想手动清理网站,可以使用安全插件,如 WordFence 或 Anti-Malware Security。以下是使用 WordFence 插件清理受感染 WordPress 网站的逐步教程:WordPress 恶意软件移除指南。
如果你的网站在清理后 仍有问题,可以考虑 从备份恢复。请注意,这将撤销你在备份日期之后所做的任何更改。
但是,请记住,仅移除受感染的文件 可能不足以 控制感染。非常重要的一点是,你必须解决 感染最初发生的原因。为了消除任何漏洞并保持网站安全,请执行以下步骤:
- 使用强密码:唯一,超过 8 个字符,包含字母、数字和特殊字符。
- 保持 WordPress、主题和插件 更新 到 最新稳定版本。
- 避免使用 来自未知或第三方提供商的插件和主题。
- 使用 reCAPTCHA 保护网站的 contact/registration/login 表单。
- 定期生成并下载网站备份。
- 使用 Malwarebytes 等杀毒软件扫描你的本地设备。
了解更多:保持 WordPress 网站安全 💡
来源:Hostinger 官方帮助文档