Jaký je škodlivý kód tématu WordPress?Analýza škodlivého kódu webových stránek

Téměř 90 % je způsobeno „škodlivým kódem“.

WordPressVíce než 80 % webových stránek jsou pluginy, které přinášejí škodlivý kód do účtů webových stránek (existují oficiální pluginy webových stránek, pluginy pro online streamování atd.).

Druhým je, že téma (praskaná verze, pirátské téma) je „škodlivý kód“ nebo „zadní vrátka trojský kůň“, který vstupuje na server, aby šířil škody.

právě teď,Chen WeiliangUkáže vám, jak jej najít předem, analýzou kódu motivu WordPress?

Jaký je škodlivý kód tématu WordPress?Analýza škodlivého kódu webových stránek

Analyzujte a vylučte škodlivý kód ve function.php

Nejčastější věcí o „škodlivém kódu“ ve WordPressu je function(s).php v adresáři theme.

Na konci souboru function.php je obvykle závěrečný komentář takto:

//全部结束
?>

Pokud zjistíte, že žádný takový závěrečný komentář neexistuje, jste si v podstatě jisti, že váš soubor function.php byl zmanipulován a musíte jej zkontrolovat.

Jaký je škodlivý kód tématu WordPress?

Například následující řádek kódu:

  1. funkce _checkactive_widgets
  2. funkce _check_active_widget
  3. funkce _get_allwidgets_cont
  4. funkce _get_all_widgetcont
  5. funkce stripos
  6. funkce strripos
  7. funkce scandir
  8. funkce _getprepare_widget
  9. funkce _prepared_widget
  10. funkce __popular_posts
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _připravte_widgety
  17. __populární příspěvky
  • Každý řádek je nezávislý.
  • Pokud máte některý z výše uvedených kódů ve functions.php, můžete být infikováni škodlivým kódem.
  • Mezi nimi funkce, add_action atd. jsou obvykle kódy, které patří do „škodlivého kódu“ a „aktivity přípravy“.

Vymazat škodlivý kód motivu WordPress, část 2

Jak odstranit kód škodlivého viru function.php?

Také se snadno čistí.

Stačí v souboru function.php najít výše uvedený kód a smazat jej.

Jakmile se však nakazí, budou infikována všechna témata v adresáři témat.

Takže jen víte, že aktuálně používaný motiv je neplatný a po vymazání se vygeneruje velmi rychle.

Po vyčištění kódu motivu nastavte v souboru functions.php oprávnění 444 a poté vyčistěte ostatní motivy.

Nakonec musíte změnit oprávnění zpět na soubor functions.php,Chen WeiliangDoporučuje se, aby byla oprávnění 444 velmi bezpečná.

Když ho chcete upravit, je v pořádku ho upravit.

Blog Hope Chen Weiliang ( https://www.chenweiliang.com/ ) shared „Co je škodlivý kód tématu WordPress?Analýza škodlivého kódu webových stránek“, která vám pomůže.

Vítejte u sdílení odkazu na tento článek:https://www.chenweiliang.com/cwl-1579.html

Vítejte na telegramovém kanálu blogu Chen Weiliang, kde získáte nejnovější aktualizace!

🔔 Buďte první, kdo získá cenný „Průvodce používáním nástroje AI pro obsahový marketing ChatGPT“ v hlavním adresáři kanálu! 🌟
📚 Tento průvodce má obrovskou hodnotu, 🌟Toto je vzácná příležitost, nenechte si ji ujít! ⏰⌛💨
Sdílejte a lajkujte, pokud se vám líbí!
Vaše sdílení a lajky jsou naší neustálou motivací!

 

发表 评论

Vaše e-mailová adresa nebude zveřejněna. 必填 项 已 用 * 标注

滚动 到 顶部