Какъв е злонамереният код на темата на WordPress?Анализ на зловреден код на уебсайтове

Почти 90% са причинени от „зловреден код“.

WordPressПовече от 80% от уебсайтовете са плъгини, които въвеждат зловреден код в акаунти на уебсайтове (има официални плъгини за уебсайтове, плъгини за онлайн стрийминг и т.н.).

Другото е, че темата (кракната версия, пиратска тема) е „зловреден код“ или „троянски кон на задната врата“, който влиза в сървъра, за да разпространи щети.

точно сега,Чен УейлиангЩе ви покаже как да го намерите предварително, като анализирате кода на темата на WordPress?

Какъв е злонамереният код на темата на WordPress?Анализ на зловреден код на уебсайтове

Анализирайте и изключете зловреден код във function.php

Най-често срещаното нещо за „зловреден код“ в WordPress е функция(и).php в директорията на темата.

В края на файла function.php обикновено има затварящ коментар като този:

//全部结束
?>

Ако откриете, че няма такъв затварящ коментар, значи сте сигурни, че вашият файл function.php е бил манипулиран и трябва да го проверите.

Какъв е злонамереният код на темата на WordPress?

Например следният ред код:

  1. функция _checkactive_widgets
  2. функция _check_active_widget
  3. функция _get_allwidgets_cont
  4. функция _get_all_widgetcont
  5. функция stripos
  6. функция strripos
  7. функция scandir
  8. функция _getprepare_widget
  9. функция _prepared_widget
  10. функция __popular_posts
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _prepare_widgets
  17. __Популярни публикации
  • Всеки ред е независим.
  • Ако имате някой от горните кодове във functions.php, тогава може да сте заразени със злонамерен код.
  • Сред тях функция, add_action и т.н. обикновено са код, който принадлежи към „злонамерен код“ и „подготвителна дейност“.

Изчистете злонамерения код на темата на WordPress, част 2

Как да премахна зловреден вирусен код function.php?

Освен това се почиства лесно.

Просто във файла function.php намерете горния код и го изтрийте.

Но веднъж заразени, всички теми в директорията с теми ще бъдат заразени.

Така че просто знаете, че текущо използваната тема е невалидна и след като бъде изчистена, тя ще бъде генерирана много бързо.

След като почистите кода на темата, задайте разрешения за файла functions.php на 444 и след това почистете други теми.

И накрая, трябва ли да промените разрешенията обратно към файла functions.php,Чен УейлиангПрепоръчително е разрешенията 444 да са много сигурни.

Когато искате да го промените, тогава е добре да го промените.

Блог на Hope Chen Weiliang ( https://www.chenweiliang.com/ ) сподели „Какъв е злонамереният код на темата на WordPress?Анализ на злонамерен код на уебсайт“, за да ви помогне.

Добре дошли да споделите връзката към тази статия:https://www.chenweiliang.com/cwl-1579.html

Добре дошли в канала на Telegram в блога на Chen Weiliang, за да получите най-новите актуализации!

🔔 Бъдете първите, получили ценното „Ръководство за използване на инструмента за изкуствен интелект за маркетинг на съдържание ChatGPT“ в горната директория на канала! 🌟
📚 Това ръководство съдържа огромна стойност, 🌟Това е рядка възможност, не я пропускайте! ⏰⌛💨
Споделете и харесайте, ако ви харесва!
Вашите споделяния и харесвания са нашата постоянна мотивация!

 

发表 评论

Вашият имейл адрес няма да бъде публикуван. Използват се задължителните полета * Етикет

превъртете до върха