我的 Wordpress 部落格被駭了
2009-06-30 by 工友 from Hi3B
剛在我這 blog 貼文時,發現 blog 的管理程式被駭了。
被駭的情況是,wp-admin/edit.php 這個檔案被整個置換掉了。也就是說駭客是侵入到檔案目錄中,直接把整個檔案給置換了,置換成為一個畫面擋案。
這駭客既有能力深入到管理目錄中把檔案給置換,那他也大可有能力把整個網站的系統完全崩解了。而他只是把一個不是絕對緊要的檔案置換,要試看我多久能發覺,看起來是好玩與警示的意味較為濃厚。
其實,個人對於網站的安全防護實在不曾用過心,也不覺得自己有能力學得懂。對於,這回的駭客入侵,倒底是從甚甚麼管道進入,也沒有太大的能力去查看系統的記錄檔。要人家有醬的能力,也不是我的能力足以對抗的,就讓他去玩,反正玩垮了整個 blog,再從頭來寫也無妨。






