請問各位神人,WORDPRESS會因為主機的關係而被駭嗎?

我目前有一個VPS, 網站管理軟體是 WHM/CPANEL
因為我的客戶的 wordpress 一直被駭。

請問各位神人,WORDPRESS會因為主機的關係而被駭嗎?
如果會,那要如何設定才能防止,請求教教我,十分感謝。

2016-12-30 18:03 發佈
會。

無法教。
因為沒人知道你的配置方式,也不知道你安裝了什麼?也沒有log檔可供分析

VPS 的系統不是安裝完LAMP或LNMP就結束
你需要根據網站的負載情況不斷的更新及調整
系統越複雜,被駭的管道就越多,
如果你沒有足夠的網管背景知識,
或者沒有足夠的時間去摸索,學習的話,
說真的,還是別碰 VPS,
更別說你的 VPS 還放客戶的網站
事實上,你會這麼問就表示你不適合使用 VPS。

對一般無網管經驗的人來說,
去找家可靠的虛擬主機商,
專注在 wordpress 的經營才是比較簡單的做法。

VPS 是給玩家折騰的玩具。
感謝您的回覆,

目前的VPS 是沒有安裝什麼軟體,

就 CENTOS 7.3 CPANEL 管理程式,
及 lfd 防火牆 這樣。

看起來真的要花很多時間在VPS管理上喔。
唉,目前要寫軟體,還要管理VPS, 真的是有點忙不過來。

目前只有 wordpress 會被駭,自製的程式是都還正常。
不知那裡有這方面的知識可以學習或上課的?

再次感謝您的回覆。謝謝。

a993435 wrote:
感謝您的回覆,目前...(恕刪)


建議還是先分析log檔,看是主機問題還是wordpress問題。

wordpress的佈景程式碼也看一下,記得有人佈景主題被加了一段惡意程式碼

prsb wrote:
建議還是先分析log...(恕刪)


感謝您的回覆,

我的客戶跟我說,他搬到別家的主機商,都不會被駭。

讓我很受傷。

不過我知道我的資歷很淺,
只是不知要如何找到相關的資料來K。

感謝您。
你的問題是個大問哉
誠如上面所言,你連問題是WP造成的還是主機造成的都還搞不清楚
也沒有任何訊息可供判斷
機器在你手上,你都無法發現問題,別人就更難猜。
光你回系統安裝那些軟體就回的不清不楚
一台主機如果只安裝 CENTOS 7.3 CPANEL 管理程式, 及 lfd 防火牆
是要怎麼跑 wordpress?

你的問題有可能是不良的佈景主題,有可能是新舊版本的wordpress漏洞,有可能是Webserver,有可能是database,甚至可能只是ftp用了弱密碼被猜到了,各種可能你得一一去檢查,去排除。
你會這麼問,只說明你的網管能力極其有限
如果臨時抱佛腳有用的話,何需要專業的網管?

說真的,該交給專業的就該交給專業
今天你的客戶只是委婉的說在別家不會被駭
還沒要你賠償損失
已經是大幸
你應該趁這機會重新評估自己在VPS的管理能力
在釀成更大危機之前設下停損
而不是只想偷抱佛腳

先別提主機
wp本身就存在一堆漏洞了...
尤其是plugins跟樣板更嚴重
這是open source cms的宿命~~

至於是主機還是cms被弄都要看log~~
而且你說被駭 是怎樣被駭?
https://jin.tw

taipeier.com wrote:
你的問題是個大問哉...(恕刪)


不好意思,最近有點忙,都忘了回來看看。
感謝您的回應。

目前我只有做空間的管理,
沒在使用網站內容,
目前都是客戶自行接案,
然後架 WORDPRESS。

唉....... 一言難䀆.....

Jinwei wrote:
先別提主機wp本身...(恕刪)


不好意思,最近比較忙,都沒上來看看。

之前就都被改網頁內容。

就改成什麼駭客駭入的網頁內容。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?