跳转到内容
无痕工具库 无痕工具库

Hostinger WordPress 网站中毒怎么办?恶意软件清除与防护教程

通过识别感染迹象、清除恶意内容以及防范未来攻击,来修复 Hostinger 上感染恶意软件的 WordPress 网站。

恶意软件感染的迹象

有几种情况可能表明你的网站存在潜在的恶意软件感染:

  • .htaccess 文件中出现意外的 deny(拒绝访问)规则。
  • 网站根目录下出现你并未手动创建、也不是通过自定义脚本或 cron 任务创建的文件。
  • index.php 等文件中包含大量无法阅读的代码。
  • WordPress 管理页面无法正常加载样式。
  • 你的网站被重定向到一个你不认识的网站。
  • 出现虚假的 Cloudflare 验证界面,提示你在终端或“运行”对话框中复制并执行某条命令。
  • 我们的恶意软件扫描器(Malware Scanner)已识别并删除了被篡改或被感染的文件。

如果你的账户或网站出现的被入侵迹象不仅限于 WordPress 本身,请参阅账户或网站被黑后该怎么办。

清除恶意软件

在 Hostinger,我们的网页主机(Web Hosting)和云主机(Cloud Hosting)主机方案都配备了自动化的恶意软件扫描器,它可以帮助你识别并删除账户中的恶意文件。

如果你想手动清理网站,可以使用 WordFence 或 Anti-Malware Security 等安全插件。这里有一份使用 WordFence 插件清理被感染 WordPress 网站的分步教程:WordPress 恶意软件清除指南。

如果你的网站在清理后出现问题,可以考虑从备份中还原。请注意,这将撤销你在备份日期之后所做的所有更改。

预防未来感染

请记住,仅仅删除被感染的文件可能不足以彻底遏制感染。找到并解决感染发生的根本原因非常重要。为了消除各类安全隐患并保障网站安全,请执行以下步骤:

  • 使用强密码:确保密码唯一,长度超过 8 个字符,并包含字母、数字和特殊字符
  • 保持 WordPress、主题和插件更新至最新稳定版本
  • 避免来源不明或第三方提供商的主题和插件
  • 使用 reCAPTCHA 保护网站的联系/注册/登录表单
  • 定期生成并下载网站备份
  • 使用 Malwarebytes 等杀毒软件扫描你的本地设备

了解更多:保障 WordPress 网站安全