localhost
относится к машине, на которой он работает. Например на моем собственном сайте tomjn.com localhost такой, 127.0.0.1
какой он есть всегда. Это не означает, что хакер не знает, где подключиться, это означает, что хакер заменяется localhost
на tomjn.com
.
Конечно, если у меня есть прокси-сервер, это не сработает, но имейте в виду, что если у злоумышленника есть доступ ко мне wp-config.php
, этот же доступ позволит им делать другие действия на этой машине.
Так что теперь у злоумышленника есть данные вашей базы данных, и они могут читать wp-config.php
. Теперь они имеют доступ ко всему в вашей базе данных и могут изменить что угодно в вашей базе данных.
В зависимости от безопасности вашей установки, они могут создать пользователя для себя, войти в систему, загрузить плагин через zip с помощью скрипта PHP Shell и начать вводить команды или использовать сайт как часть бот-сети.
У них также есть ваши соли и секретные ключи (если у вас их нет, плохо или плохо), так что грубое взлом паролей ваших пользователей становится значительно проще. У них также есть доступ к их электронной почте.
Достаточно сказать, что получение wp-config.php
- это одна из худших вещей, которые могут случиться. С ним можно сделать гораздо больше, но потребуются месяцы, чтобы напечатать все возможные атаки, вызванные этим.
В случае, если ваш wp-config.php
получен, скорее всего, это сделал сценарий автоматической атаки, а не реальный человек. Измените все свои данные, сбросьте все пароли и закройте дыру.