好久没有更新,从上个月就发现网站程序有个问题,前台所有的链接都只是显示我2018年12月份时候的前台页面,还是静态页面。
我在文件管理中看到index.php被改成了一个只有静态页面的index.php,文件大小从原本的1kb变成了32kb。这时候我只要把index.php换成了原来的又可以正常使用。
从我发现问题到今天,快的话十几分钟被改,慢的话隔天。陆陆续续做出以下尝试:
更换主题,把其他主题删除掉。
把所有插件删除掉。
暂停服务器中的定时备份脚本。
在官网重新下载程序上传覆盖。
在后台升级/重新安装程序
还是不行呢,逐渐失去耐心。。。
在服务器上新建一个目录,重新绑定域名,数据库用原来的。但是升级程序和安装主题都是错误提示。首页也加载不出来了。无奈放弃这个方案。
今天又抽出时间琢磨,百度搜索 wordpress index.php 被修改,无果。看到一个关于修复的文章,查一下程序有没有漏洞,是否被挂马。
在最新的替换了一次index.php之后,我打开在线WP安全扫描漏洞: https://wpscans.com
扫描结果是安全正常的,我返回去一刷新又被改了。我把被改之后的链接再次提交扫描。还是提示没有问题。无奈了。
又查了一下资料。
后台下载Wordfence Security 插件(解决问题之前没有截图),扫描,提示我wp-admin和wp-includes 中的某些文件有木马嫌疑,但是不对呀,我已经替换和重新安装很多次了,问题依旧。
在确定了图片、插件、主题等重要文件都在wp-content这个文件夹里边,wp-includes和wp-admin都是博客核心文件夹。
为了避免某些文件不是程序文件,重新上传问题文件依旧保留的问题,我把这两个文件夹直接删除掉,重新上传。
截至发稿,首页文件暂时没有被修改。
2019年2月24日19时36分
失败,问题依旧。
最终解决办法。
新建一个网站重新安装
在原来的网站导出数据,在新的网站导入。(目的是用来保存旧站的图片)
清空新站wp_posts和wp_postmeta数据表
把主要数据库信息保存重新导入新的网站里,安装主题和插件。
2019/02/27更新
还是会出现,最终解决解决办法。
更换了后台密码。。。
之后就没出现过这个问题了。
2019/03/02