localhost
실행중인 컴퓨터를 나타냅니다. 예를 들어 내 자신의 사이트에서 tomjn.com localhost는 127.0.0.1
항상 있습니다. 이것은 해커의 대체합니다 의미, 해커가 연결할 위치를 알 수 없습니다 의미하지는 않습니다 localhost
와를 tomjn.com
.
물론 내가 앞에 프록시가 있으면 작동하지 않지만 공격자가 내에 액세스 할 수 wp-config.php
있으면 동일한 액세스로 인해 해당 컴퓨터에서 다른 작업을 수행 할 수 있습니다.
이제 공격자는 데이터베이스 세부 정보를 가지고 있으며 읽을 수 있습니다 wp-config.php
. 이제 데이터베이스의 모든 것에 액세스 할 수 있으며 데이터베이스의 모든 것을 변경할 수 있습니다.
설치 보안에 따라 사용자를 직접 생성하고, 로그인하고, PHP Shell 스크립트로 zip을 통해 플러그인을 업로드하고, 명령을 시작하거나 사이트를 봇넷의 일부로 사용할 수 있습니다.
그들은 또한 당신의 소금과 비밀 키를 가지고 있습니다 (이것이 없다면 나쁜 나쁜 나쁜 것입니다). 또한 이메일에 액세스 할 수 있습니다.
말하기는 말할 wp-config.php
수없는 최악의 일 중 하나입니다. 더 많은 작업을 수행 할 수 있지만 이로 인해 가능한 모든 공격을 입력하는 데 몇 개월이 걸릴 수 있습니다.
귀하 wp-config.php
를 인수 한 경우 실제 사람이 아니라 자동 공격 스크립트가이를 수행했을 가능성이 있습니다. 모든 세부 사항을 변경하고 모든 암호를 재설정 한 후 구멍을 막으십시오.