WordPress全用户登录失败跳转,非技术用户求助,疑似遭黑客攻击
WordPress登录重定向无法进入后台的排查解决方案
先排查是否存在恶意篡改(疑似黑客攻击的快速验证)
- 通过FTP或主机后台文件管理器,找到网站根目录的
.htaccess文件:- 先备份原文件,然后替换为WordPress默认规则(代码如下),保存后再尝试登录。如果跳转消失,说明原文件被恶意修改。
# BEGIN WordPress <IfModule mod_rewrite.c> RewriteEngine On RewriteBase / RewriteRule ^index\.php$ - [L] RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule . /index.php [L] </IfModule> # END WordPress
- 检查
wp-config.php文件,确认WP_HOME和WP_SITEURL的定义是否指向你自己的域名,没有被改成陌生地址。
非技术用户可执行的基础修复
- 清空当前浏览器的缓存和Cookie,用隐身模式或其他浏览器重新尝试登录,缓存冲突也可能导致循环跳转。
- 联系主机服务商:
- 让他们帮忙查看服务器日志,排查是否有异常登录请求;
- 让他们临时禁用所有插件(直接把
wp-content/plugins文件夹重命名为plugins-old),之后再试登录。如果能登录,就逐个恢复插件找出问题根源; - 插件没问题的话,再让他们切换默认主题(重命名当前主题文件夹),主题兼容性问题也可能引发跳转。
确认安全后的防护措施
- 若确定是黑客入侵,登录后台后立即修改所有管理员账号密码,开启两步验证;
- 安装安全扫描插件,定期检测文件篡改,同时保持WordPress核心、主题、插件始终为最新版本。
内容的提问来源于stack exchange,提问作者M. Nauman
相关产品推荐
相关产品推荐

