Quin és el codi maliciós del tema de WordPress?Anàlisi del codi maliciós del lloc web

Gairebé el 90% són causats per "codi maliciós".

WordPressMés del 80% dels llocs web són connectors que introdueixen codi maliciós als comptes del lloc web (hi ha connectors de llocs web oficials, connectors de transmissió en línia, etc.).

L'altre és que el tema (versió crackejada, tema piratejat) és un "codi maliciós" o "cavall de Troia de la porta del darrere" que entra al servidor per propagar danys.

ara mateix,Chen WeiliangUs mostrarà com trobar-lo abans d'analitzar el codi del tema de WordPress?

Quin és el codi maliciós del tema de WordPress?Anàlisi del codi maliciós del lloc web

Analitzeu i excloeu el codi maliciós a function.php

El més comú sobre el "codi maliciós" a WordPress és function(s).php al directori de temes.

Al final del fitxer function.php, normalment hi ha un comentari de tancament com aquest:

//全部结束
?>

Si trobeu que no hi ha cap comentari de tancament, bàsicament esteu segur que el vostre fitxer function.php ha estat manipulat i l'heu de comprovar.

Quin és el codi maliciós del tema de WordPress?

Per exemple, la línia de codi següent:

  1. funció _checkactive_widgets
  2. funció _check_active_widget
  3. funció _get_allwidgets_cont
  4. funció _get_all_widgetcont
  5. funció stripos
  6. funció stripos
  7. funció scandir
  8. funció _getprepare_widget
  9. funció _widget_preparat
  10. funció __publicacions_populars
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _preparar_widgets
  17. __publicacions_populars
  • Cada fila és independent.
  • Si teniu algun dels codis anteriors a functions.php, és possible que estigueu infectat amb codi maliciós.
  • Entre ells, function, add_action, etc. solen ser codi que pertany a "codi maliciós" i "activitat de preparació".

Esborra el tema de WordPress Codi maliciós Part 2

Com eliminar el codi de virus maliciós function.php?

També és fàcil de netejar.

Només al fitxer function.php, cerqueu el codi anterior i suprimiu-lo.

Però un cop infectats, s'infectaran tots els temes del directori de temes.

Així que només sabeu que el tema utilitzat actualment no és vàlid i, un cop esborrat, es generarà molt ràpidament.

Després de netejar el codi del tema, configureu el fitxer functions.php amb 444 permisos i després netegeu altres temes.

Finalment, necessiteu tornar els permisos al fitxer functions.php?Chen WeiliangEs recomana que els permisos 444 siguin molt segurs.

Quan vulgueu modificar-lo, està bé modificar-lo aleshores.

Bloc d'Hope Chen Weiliang ( https://www.chenweiliang.com/ ) compartit "Quin és el codi maliciós del tema de WordPress?Anàlisi de codi maliciós del lloc web" per ajudar-vos.

Benvingut a compartir l'enllaç d'aquest article:https://www.chenweiliang.com/cwl-1579.html

Benvingut al canal de Telegram del bloc de Chen Weiliang per rebre les últimes actualitzacions!

🔔 Sigues el primer a obtenir la valuosa "Guia d'ús de l'eina de màrqueting de continguts de ChatGPT" al directori principal del canal! 🌟
📚 Aquesta guia té un gran valor, 🌟Aquesta és una oportunitat rara, no la perdis! ⏰⌛💨
Comparteix i m'agrada si t'agrada!
Els vostres likes i compartir són la nostra motivació contínua!

 

发表 评论

La vostra adreça de correu electrònic no es publicarà. S'utilitzen els camps obligatoris * 标注

desplaçar-se a dalt