最后更新时间为 2021年2月4日
这里根据薇晓朵这几年处理 WordPress 网站安全问题的实际经验我们分成下面几种情况:
- 网站可访问,被挂黑链,其他无影响;
- 网站可访问,无法登陆,无法进后台;
- 网站可访问,能够登陆,后台无法启用安全插件和扫描;
- 网站可访问,会跳转垃圾链接,无法登陆,无法修改内容;
- 网站不可访问,有破坏性,无法登陆/修改内容,程序文件受损;
大致如果网站可以访问,而且能够进入后台的情况是比较好处理的,那么可以大概知道这些挂马的人是想用你的 WordPress 来做些隐藏操作,比如引流、挂广告、做黑链,宣传等等,一般不会涉及到盗取你网站的数据和资料,也就是“ 借” 着用用,不会搞太大的破坏。
而对于后面几种无法登陆后台或者让网站网址强制跳转到广告页面这些就具有很强的敌意和破坏性,这种情况实际上是采用了非常简单粗暴的手段,也就是考虑到要短时间内让从你站带来的效益最大化,对于有一定流量和排名的网站这种操作是极具杀伤力的,不仅会摧毁掉一部分访客的信任,直接流失客源流量和导致经济损失。