Der Website-Ransomware-Angriff sollte ein allgemeiner Angriff sein. Da es sich um eine Website in der Entwicklung handelt, loggen sich nur zwei Personen ein und überprüfen das Protokoll. Der Angreifer hat dies nur ein paar Mal getan und ist dann eingedrungen. Dann hat er die Datenbank gelöscht ersetzte es durch Lösegeldinformationen.
Der Code des Hackers hätte die PHP-Sicherheitslücke ausnutzen sollen und die Datenbankinformationen von datebase.php erhalten haben müssen. Da die Datenbank die Remote-IP nicht einschränkte, wurde sie gehackt.
Das Problem liegt in datebase.php. Wenn es verschlüsselt ist, sind Hacker möglicherweise zu faul, es zu entschlüsseln, also frage ich die Experten, die wissen, wie man das macht.
Ich habe das Gefühl, dass PHP irgendwann aufgegeben wird, wenn es dieses Mechanismusproblem nicht löst! !
安全狗可解决这个问题
这是php问题?
数据库为啥不禁用远程ip