Quin és el codi maliciós del tema de WordPress?Anàlisi del codi maliciós del lloc web

Gairebé el 90% són causats per "codi maliciós".

Més del 80% dels llocs web de WordPress tenen codi maliciós injectat als seus comptes mitjançant complements (com ara complements de llocs web oficials i complements de transmissió en línia).

L'altre és que el tema (versió crackejada, tema piratejat) és un "codi maliciós" o "cavall de Troia de la porta del darrere" que entra al servidor per propagar danys.

Ara, Chen Weiliang us mostrarà com trobar-ho per endavant analitzant el codi del tema de WordPress.

Quin és el codi maliciós del tema de WordPress?Anàlisi del codi maliciós del lloc web

Analitzeu i excloeu el codi maliciós a function.php

El més comú sobre el "codi maliciós" a WordPress és function(s).php al directori de temes.

Al final del fitxer function.php, normalment hi ha un comentari de tancament com aquest:

//全部结束
?>

Si trobeu que no hi ha cap comentari de tancament, bàsicament esteu segur que el vostre fitxer function.php ha estat manipulat i l'heu de comprovar.

Quin és el codi maliciós del tema de WordPress?

Per exemple, la línia de codi següent:

  1. funció _checkactive_widgets
  2. funció _check_active_widget
  3. funció _get_allwidgets_cont
  4. funció _get_all_widgetcont
  5. funció stripos
  6. funció stripos
  7. funció scandir
  8. funció _getprepare_widget
  9. funció _widget_preparat
  10. funció __publicacions_populars
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _preparar_widgets
  17. __publicacions_populars
  • Cada fila és independent.
  • Si teniu algun dels codis anteriors a functions.php, és possible que estigueu infectat amb codi maliciós.
  • Entre ells, function, add_action, etc. solen ser codi que pertany a "codi maliciós" i "activitat de preparació".

Elimina el codi maliciós dels temes de WordPress

Com eliminar el codi de virus maliciós function.php?

També és fàcil de netejar.

Només al fitxer function.php, cerqueu el codi anterior i suprimiu-lo.

Però un cop infectats, s'infectaran tots els temes del directori de temes.

Així que només sabeu que el tema utilitzat actualment no és vàlid i, un cop esborrat, es generarà molt ràpidament.

Després de netejar el codi del tema, configureu el fitxer functions.php amb 444 permisos i després netegeu altres temes.

Finalment, si cal tornar els permisos a la versió anterior a functions.php, Chen Weiliang suggereix que els permisos 444 són molt segurs.

Quan vulgueu modificar-lo, està bé modificar-lo aleshores.

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Tornar a dalt