紧急风险
交付时列出清理位置、账号处理、复查结果和后续安全建议。
常见现象
- 搜索访问偶发跳转
- 页面标题描述被污染
- uploads 中出现可疑脚本
可能原因
- 长期未更新插件存在漏洞
- 后门脚本伪装成媒体文件
- 数据库中存在注入片段
不要先做
- 不只改管理员密码
- 不只删除首页脚本
- 不忽略搜索平台复查
安全排查顺序
- 保留证据并备份
- 清理主题、插件、uploads 和数据库污染
- 重置管理员、密钥和文件权限
- 提交搜索平台复查并观察复发
常见问题
清理后还会复发吗?
如果后门、账号、权限和漏洞没有全部处理,复发风险很高。