You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Bluehost服务器WordPress遭入侵后SSH密钥指纹不匹配的问题排查求助

Bluehost服务器WordPress遭入侵后SSH密钥指纹不匹配的问题排查求助

今天早上发现我的Bluehost服务器上的WordPress站点遭黑客入侵了。黑客利用了一个拥有管理员权限的WordPress用户账号登录,我现在正在处理后续事宜。我知道是自己没及时限制其他用户权限导致的,唉……

我已经做了以下处理:

  • 立刻恢复了干净的WordPress备份(通过phpMyAdmin导入数据库)
  • 马上删除了那个被黑客利用的管理员账号
  • 删除了所有不是我创建的FTP账号

现在从Bluehost的cPanel界面看,系统看起来已经干净了,目前只有我一个管理员。

不过我还没敢通过SSH连接服务器,因为SSH密钥指纹不匹配了。之前我的SSH客户端已经把服务器公钥存在.ssh/known_hosts里了。我已经排除了DNS劫持的可能(域名是我自己管理的,直接用IP地址连接SSH也有同样的问题)。

服务器上执行命令 ssh-keygen -l -f id_rsa 得到的结果是:

2048 SHA256:F6Q/VrkvaIM4e/2Z49c5VLzbI43eMa3POwENPnQVSuA id_rsa.pub (RSA)

我把客户端.ssh/known_hosts里之前的公钥删除后,尝试连接时客户端显示的指纹是:

ED25519 key fingerprint is SHA256:VPqWe8U9SxpgSvw/dlhsrfMuGf6EVwsnPzTOrdqSJso.

服务器上的.ssh/id_rsa.pub文件的创建日期还是几年前生成密钥时的时间,但它和客户端之前存在known_hosts里的密钥不完全匹配——有意思的是前28个字符是一致的,后面的就不一样了。

我现在有几个疑问:

  • 为什么会出现指纹不匹配的情况?
  • 会不会还有什么我没发现的系统内容被篡改了?
  • 我现在很担心用新密钥通过SSH连接服务器,或者在SSH会话中输入管理员密码会不会有安全风险?

希望各位能给我一些建议和帮助,非常感谢!

备注:内容来源于stack exchange,提问作者Dirk W

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 10:29:34