Находим скрытых администраторов WordPress

Категории: Безопасность

Если вы подозреваете что ваш WordPress блог был атакован и взломан, этот способ поможет вам найти посторонних пользователей с правами администратора, которые могли быть созданы в результате атаки на ваш блог.

Для выполнения этого действия, вам необходим доступ к базе MySQL вашего WordPress блога. Это может быть сделано через панель управления хостингом, с помощью инструмента phpMyAdmin либо с помощью плагина по управлению базой данных WordPress.

Запрос который необходимо выполнить к базе данных блога выглядит вот так:

      SELECT u.ID, u.user_login
      FROM wp_users u, wp_usermeta um
      WHERE u.ID = um.user_id
      AND um.meta_key = 'wp_capabilities'
      AND um.meta_value LIKE '%administrator%';

Этот запрос покажет всех пользователей блога, которые имеют права администратора. Если Вы найдете там кого-то кроме себя, наверняка у вас возникнет желание удалить этого пользователя, с помощью phpMyAdmin это сделать очень легко, просто удалите строчку с лишним пользователем и все.

А здесь вы конечно же можете не читать про салоны красоты одессы. Потому что иногда в этих салонах встречаются очень странные odessa wohnung которых интересует только одна услуга — пластическая хирургия фото.

Комментарии: 3Напишите свой комментарий!

  1. Руслан Хут Написал(а):

    А если в панели управления блогом зайти на страницу со списком пользователей — админов, то там не будет видно всех админов??

  2. Dmitriy Donchenko Написал(а):

    Скрытый администратор, заводится таким образом, что в листинге администраторов его не видно. Т.к. вставляется java-код, который скрывает строчку. Поэтому увидеть можно только по кол-ву пользователей.

  3. Руслан Хут Написал(а):

    Т.е. количество все-таки правильное, которое в шапке отображается?

Оставьте комментарий Ваш шанс быть услышанным!