2016-10-12 155 views
-1

谷歌爬虫报道我的WordPress网站庞大的404页像下面的网址:大规模攻击404在WordPress网站

这是某些类型的黑客?

+0

404意思是“未找到”,可能表明您的网站的某些内容确实存在问题**如果这些网址曾经存在,但它们可能一直存在,Google会告诉您它们并不存在一个'攻击没有。 – Epodax

+0

没有机会在我的网站上抓取这种类型的网址。我怀疑黑客是否正在向我的网站注入一些代码来生成这些类型的网址。似乎这些网址与某些广告相关,并且所有这些网址都有一些通用格式。 – user3804331

+1

然后它可能是一个错误的网址,谷歌应该告诉你URL的来源,但不是,这很可能不是攻击,但更可能只是一组错误的URL – Epodax

回答

0

黑客。是的可能性。不久之前wordpress xml-rpc exploit被发现,攻击者访问您的wordpress安装后,它会在您的安装中托管恶意网站,但时间有限。之后,路由器将主机内容更改为其他安装。

请问您的Web服务器日志接取样子this

此外,您还可以参考this回复我嫁祸于AWS团队时,我的WordPress被攻破

现在,尝试识别症状。检查你的CPU和网络使用情况。在该时间范围内的峰值使用情况表明,您的安装被用作带宽+ cpu资源,用于在其他安装中托管恶意代码+ xmlrpc代码漏洞。