Што такое шкоднасны код тэмы WordPress?Аналіз шкоднаснага кода сайта

Амаль 90% выкліканыя «шкоднасным кодам».

WordPressБольш за 80% вэб-сайтаў з'яўляюцца плагінамі, якія ўносяць шкоднасны код у акаўнты вэб-сайтаў (ёсць афіцыйныя плагіны вэб-сайтаў, плагіны онлайн-трансляцыі і г.д.).

Іншая заключаецца ў тым, што тэма (узламаная версія, пірацкая тэма) з'яўляецца «шкоднасным кодам» або «траянскім канём з бэкдора», які трапляе на сервер для распаўсюджвання шкоды.

толькі што,Чэнь ВэйлянЦі пакажа вам, як гэта знайсці загадзя, прааналізаваўшы код тэмы WordPress?

Што такое шкоднасны код тэмы WordPress?Аналіз шкоднаснага кода сайта

Прааналізуйце і выключыце шкоднасны код у function.php

Самая распаўсюджаная рэч пра "шкоднасны код" у WordPress - гэта функцыя(ы).php у каталогу тэм.

У канцы файла function.php, як правіла, ёсць завяршальны каментар, як гэта:

//全部结束
?>

Калі вы выявіце, што такога заключнага каментара няма, значыць, вы ў асноўным упэўнены, што ваш файл function.php быў падроблены, і вам трэба яго праверыць.

Што такое шкоднасны код тэмы WordPress?

Напрыклад, наступны радок кода:

  1. функцыя _checkactive_widgets
  2. функцыя _check_active_widget
  3. функцыя _get_allwidgets_cont
  4. функцыя _get_all_widgetcont
  5. функцыя stripos
  6. функцыя strripos
  7. функцыя scandir
  8. функцыя _getprepare_widget
  9. функцыя _prepared_widget
  10. функцыя __popular_posts
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _prepare_widgets
  17. __папулярныя_паведамленні
  • Кожны шэраг незалежны.
  • Калі вы маеце любы з прыведзеных вышэй кодаў у functions.php, вы можаце быць заражаныя шкоднасным кодам.
  • Сярод іх функцыя, add_action і г.д. звычайна з'яўляюцца кодам, які належыць да "шкоднаснага кода" і "падрыхтоўчай дзейнасці".

Ачысціце шкоднасны код тэмы WordPress, частка 2

Як выдаліць код шкоднаснага віруса function.php?

Гэта таксама лёгка ачысціць.

Проста ў файле function.php знайдзіце прыведзены вышэй код і выдаліце ​​яго.

Але пасля заражэння ўсе тэмы ў каталогу тэм будуць заражаныя.

Такім чынам, вы проста ведаеце, што тэма, якая выкарыстоўваецца ў цяперашні час, несапраўдная, і пасля ачысткі яна будзе згенеравана вельмі хутка.

Пасля ачысткі кода тэмы ўсталюйце для файла functions.php дазволы 444, а затым ачысціце іншыя тэмы.

Нарэшце, ці трэба вам змяніць правы доступу да файла functions.php,Чэнь ВэйлянРэкамендуецца, каб дазволы 444 былі вельмі бяспечнымі.

Калі вы хочаце змяніць яго, гэта нармальна.

Блог Hope Chen Weiliang ( https://www.chenweiliang.com/ ) падзяліўся «Што такое шкоднасны код тэмы WordPress?Аналіз шкоднаснага кода вэб-сайта», каб дапамагчы вам.

Запрашаем падзяліцца спасылкай на гэты артыкул:https://www.chenweiliang.com/cwl-1579.html

Сардэчна запрашаем на канал Telegram у блогу Чэнь Вэйляна, каб атрымліваць апошнія абнаўленні!

🔔 Будзьце першым, хто атрымае каштоўнае "Кіраўніцтва па выкарыстанні інструмента AI для маркетынгу кантэнту ChatGPT" у верхнім каталогу канала! 🌟
📚 Гэты дапаможнік мае вялікую каштоўнасць, 🌟Гэта рэдкая магчымасць, не прапусціце яе! ⏰⌛💨
Падзяліцеся і лайкайце, калі хочаце!
Ваш абмен і лайкі - наша пастаянная матывацыя!

 

发表 评论

Ваш адрас электроннай пошты не будзе апублікаваны. 必填 项 已 用 * Этыкетка

пракруціць ўверх