如何清除遭入侵WordPress/WooCommerce站点的恶意内容?
别担心,这种管理员资料被恶意篡改的情况在WordPress/WooCommerce站点被黑时很常见,我给你整理了一步步的解决方法,你跟着来就行:
第一步:先做好紧急备份
不管做什么操作,先把整个站点的文件和数据库备份好!万一操作出问题,还能恢复到当前状态。你可以用主机面板自带的备份功能,要是后台还能正常用,也可以用UpdraftPlus这类备份插件,但如果已经觉得后台不安全,优先用主机端备份更稳妥。
第二步:清除管理员资料里的恶意内容
有两种方式,你可以先试试第一种:
- 后台直接修改
要是还能正常登录管理员后台,进入「用户」→「你的个人资料」,找到那些被添加的视频分类和无效链接,直接删掉后点击「更新个人资料」。如果删完保存又自动出现,说明有恶意代码在自动生成,那你就得用第二种方法了。 - 数据库手动修改
登录主机的phpMyAdmin,找到你的WordPress数据库(注意前缀可能不是默认的wp_,看你自己的设置),找到wp_usermeta表,搜索对应管理员的user_id,然后找那些异常的meta键(比如名字奇怪的自定义字段),对应的内容就是那些视频相关的东西,直接删除这些meta条目或者清空值就行。
第三步:排查并清除恶意代码/后门
这一步最关键,不然删完还会复发:
- 检查主题和插件:
- 先切换到WordPress默认主题(比如Twenty Twenty-Four),看看问题是不是消失了。如果消失,说明你当前用的主题被篡改了,要么重新下载官方原版主题覆盖,要么直接删掉可疑主题。
- 禁用所有插件,然后逐个重新启用,排查哪个插件有问题。可疑的插件直接删除,然后去官方插件市场重新下载安装正版。
- 修复核心文件:
- 对比WordPress官方核心文件的MD5值,或者直接下载对应版本的WordPress核心包,覆盖
wp-admin和wp-includes文件夹(注意别覆盖wp-content,里面是你的主题、插件和上传文件),修复被篡改的核心文件。
- 对比WordPress官方核心文件的MD5值,或者直接下载对应版本的WordPress核心包,覆盖
- 清理隐藏恶意文件:
- 打开主机的文件管理器,检查
wp-content/uploads、wp-content/plugins、wp-content/themes里有没有陌生的PHP文件,比如名字乱七八糟、修改日期异常的,直接删掉。 - 检查
.htaccess文件,看看有没有奇怪的重写规则(比如跳转、隐藏的代码),先备份原文件,然后清空或者恢复成WordPress默认的.htaccess内容:# BEGIN WordPress <IfModule mod_rewrite.c> RewriteEngine On RewriteBase / RewriteRule ^index\.php$ - [L] RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule . /index.php [L] </IfModule> # END WordPress
- 打开主机的文件管理器,检查
第四步:加固站点安全,防止再次被黑
- 立刻修改所有管理员账号的密码,设置成复杂的混合密码(大写+小写+数字+符号),最好开启两步验证。
- 检查用户列表,删掉所有陌生的、有管理员权限的账号。
- 把WordPress核心、主题、插件都更新到最新版本,建议开启自动更新功能。
- 安装一个安全插件,比如Wordfence或者iThemes Security,定期扫描站点,设置防火墙规则,提升站点防护能力。
内容的提问来源于stack exchange,提问作者Najeeb
相关产品推荐
相关产品推荐

