Directori d'articles
Gairebé el 90% són causats per "codi maliciós".
Més del 80% dels llocs web de WordPress tenen codi maliciós injectat als seus comptes mitjançant complements (com ara complements de llocs web oficials i complements de transmissió en línia).
L'altre és que el tema (versió crackejada, tema piratejat) és un "codi maliciós" o "cavall de Troia de la porta del darrere" que entra al servidor per propagar danys.
Ara, Chen Weiliang us mostrarà com trobar-ho per endavant analitzant el codi del tema de WordPress.

Analitzeu i excloeu el codi maliciós a function.php
El més comú sobre el "codi maliciós" a WordPress és function(s).php al directori de temes.
Al final del fitxer function.php, normalment hi ha un comentari de tancament com aquest:
//全部结束 ?>
Si trobeu que no hi ha cap comentari de tancament, bàsicament esteu segur que el vostre fitxer function.php ha estat manipulat i l'heu de comprovar.
Quin és el codi maliciós del tema de WordPress?
Per exemple, la línia de codi següent:
- funció _checkactive_widgets
- funció _check_active_widget
- funció _get_allwidgets_cont
- funció _get_all_widgetcont
- funció stripos
- funció stripos
- funció scandir
- funció _getprepare_widget
- funció _widget_preparat
- funció __publicacions_populars
- add_action("admin_head", "_checkactive_widgets");
- add_action("init", "_getprepare_widget");
- _verify_isactivate_widgets
- _check_isactive_widget
- _get_allwidgetscont
- _preparar_widgets
- __publicacions_populars
- Cada fila és independent.
- Si teniu algun dels codis anteriors a functions.php, és possible que estigueu infectat amb codi maliciós.
- Entre ells, function, add_action, etc. solen ser codi que pertany a "codi maliciós" i "activitat de preparació".

Com eliminar el codi de virus maliciós function.php?
També és fàcil de netejar.
Només al fitxer function.php, cerqueu el codi anterior i suprimiu-lo.
Però un cop infectats, s'infectaran tots els temes del directori de temes.
Així que només sabeu que el tema utilitzat actualment no és vàlid i, un cop esborrat, es generarà molt ràpidament.
Després de netejar el codi del tema, configureu el fitxer functions.php amb 444 permisos i després netegeu altres temes.
Finalment, si cal tornar els permisos a la versió anterior a functions.php, Chen Weiliang suggereix que els permisos 444 són molt segurs.
Quan vulgueu modificar-lo, està bé modificar-lo aleshores.
Esperem que l'article "Quin codi maliciós es troba als temes de WordPress? Anàlisi del codi maliciós del lloc web" compartit al blog de Chen Weiliang ( https://www.chenweiliang.com/ ) us sigui útil.
No dubteu a compartir l'enllaç d'aquest article: https://www.chenweiliang.com/cwl-1579.html
