Artikulo Direktoryo
Halos 90% niini nga mga kaso gipahinabo sa "malicious code".
Kapin sa 80% sa mga website sa WordPress ang adunay malisyosong code nga gisulod sa ilang mga account pinaagi sa mga plugin (sama sa mga plugin sa opisyal nga website ug mga plugin sa online streaming).
Laing pamaagi naglakip sa mga tema (cracked o pirated nga mga bersyon) nga "malicious code" o "backdoor Trojans" nga mosulod sa server ug mokaylap og kadaot.
Karon, ipakita ni Chen Weiliang kanimo kung unsaon kini pagpangita daan pinaagi sa pag-analisar sa code sa tema sa WordPress.

Analisaha ug tangtanga ang malisyosong code gikan sa function.php
Ang labing komon nga butang bahin sa "malicious code" sa WordPress mao ang function(s).php sa theme directory.
Sa katapusan sa function.php file, kasagaran adunay panapos nga komento sama niini:
//全部结束 ?>
Kon imong makita nga walay ingon nga closing comment, nan makasiguro ka nga ang imong function.php file gi-tamper ug kinahanglan nimo kining susihon.
Unsa ang malisyoso nga code sa tema sa WordPress?
Pananglitan, ang mosunod nga linya sa code:
- gimbuhaton nga _checkactive_widgets
- gimbuhaton nga _check_active_widget
- gimbuhaton _get_allwidgets_cont
- function _get_all_widgetcont
- function strips
- function srripos
- function scandir
- gimbuhaton nga _getprepare_widget
- gimbuhaton nga _prepared_widget
- gimbuhaton __popular_nga mga_post
- add_action(“admin_head”, “_checkactive_widgets”);
- add_action(“init”, “_getprepare_widget”);
- _verify_isactivate_widgets
- _check_isactive_widget
- _get_allwidgetscont
- _pag-andam_mga_widget
- __popular_nga mga post
- Ang matag linya independente.
- Kon naa kay bisan hain sa mga code sa ibabaw sa functions.php, basin nataptan ka og malisyosong code.
- Lakip niini, ang mga function, add_action, ug uban pa, kasagarang giisip nga "malicious code" ug "preparatory activity" code.

Unsaon pagtangtang sa malisyosong code gikan sa function.php?
Dali ra usab kini limpyohan.
Pangitaa lang ang code sa ibabaw sa function.php file ug i-delete kini.
Apan, sa higayon nga mataptan, ang tanang mga hilisgutan sa direktoryo sa hilisgutan mataptan usab.
Busa, ang imong nahibal-an lang mao nga ang kasamtangang gigamit nga tema dili balido, ug kung kini ma-clear na, kini dali ra nga ma-generate.
Human sa paglimpyo sa theme code, i-set ang permissions sa functions.php file ngadto sa 444, ug dayon limpyohi ang ubang mga tema.
Sa katapusan, kung kinahanglan nimo nga usbon ang mga permiso balik sa miaging bersyon sa functions.php, gisugyot ni Chen Weiliang nga ang 444 nga mga permiso luwas kaayo.
Okay ra man nga i-modify kon kinahanglan.
Hinaut nga ang artikulong "Unsa nga Malicious Code ang Makita sa mga Tema sa WordPress? Pag-analisar sa Malicious Code sa Website" nga gipaambit sa blog ni Chen Weiliang ( https://www.chenweiliang.com/ ) makatabang kanimo.
Ayaw pagpanuko sa pagpaambit niini nga link sa artikulo: https://www.chenweiliang.com/cwl-1579.html
