我不能说,你怎么知道他们是怎么做的,但我可以说一些关于安全的事情。
始终更新wordpress、主题和插件禁用文件编辑。在wp配置中。php
define(\'DISALLOW_FILE_EDIT\', true);
拒绝访问wp配置。php文件。在里面htaccess
<files wp-config.php>
order allow,deny
deny from all
</files>
<拒绝对xmlrpc的访问。php文件。在里面htaccess
<files xmlrpc.php>
order allow,deny
deny from all
</files>
也许,您可以找到答案,您的服务器日志。