Hvad er den ondsindede kode til WordPress-tema?Analyse af ondsindet kode på webstedet

Næsten 90% er forårsaget af "ondsindet kode".

WordPressMere end 80% af websteder er plugins, der bringer ondsindet kode ind på webstedskonti (der er officielle websteds-plugins, online-streaming-plugins osv.).

Den anden er, at temaet (cracket version, piratkopieret tema) er en "ondsindet kode" eller "bagdørs trojansk hest", der kommer ind på serveren for at sprede skader.

lige nu,Chen WeiliangVil vise dig, hvordan du finder det på forhånd ved at analysere WordPress-temakoden?

Hvad er den ondsindede kode til WordPress-tema?Analyse af ondsindet kode på webstedet

Analyser og udelad ondsindet kode i function.php

Det mest almindelige ved "ondsindet kode" i WordPress er funktion(er).php i temabiblioteket.

I slutningen af ​​function.php-filen er der normalt en afsluttende kommentar som denne:

//全部结束
?>

Hvis du opdager, at der ikke er en sådan afsluttende kommentar, er du grundlæggende sikker på, at din function.php-fil er blevet pillet ved, og du skal tjekke den.

Hvad er den ondsindede kode til WordPress-tema?

For eksempel følgende kodelinje:

  1. funktion _checkactive_widgets
  2. funktion _check_active_widget
  3. funktion _get_allwidgets_cont
  4. funktion _get_all_widgetcont
  5. funktion stripoer
  6. funktion strripos
  7. funktion scandir
  8. funktion _getprepare_widget
  9. funktion _forberedt_widget
  10. funktion __populære_indlæg
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _forbered_widgets
  17. __Populære opslag
  • Hver række er uafhængig.
  • Hvis du har nogen af ​​ovenstående kode i functions.php, kan du være inficeret med ondsindet kode.
  • Blandt dem er funktion, add_action osv. normalt kode, der hører til "ondsindet kode" og "forberedelsesaktivitet".

Ryd WordPress-tema ondsindet kode del 2

Hvordan fjerner function.php ondsindet viruskode?

Det er også nemt at rydde op.

Bare i function.php-filen, find ovenstående kode og slet den.

Men når først de er inficeret, vil alle temaer i temabiblioteket blive inficeret.

Så du ved bare, at det aktuelt brugte tema er ugyldigt, og når det er ryddet, vil det blive genereret meget hurtigt.

Når du har renset temakoden, skal du indstille functions.php-filen til 444 tilladelser og derefter rense andre temaer.

Til sidst, skal du ændre tilladelserne tilbage til functions.php-filen,Chen WeiliangDet anbefales, at 444-tilladelser er meget sikre.

Når du vil ændre det, er det okay at ændre det.

Hope Chen Weiliang Blog ( https://www.chenweiliang.com/ ) delt "Hvad er den ondsindede kode i WordPress-temaet?Website Malicious Code Analysis" for at hjælpe dig.

Velkommen til at dele linket til denne artikel:https://www.chenweiliang.com/cwl-1579.html

Velkommen til Telegram-kanalen på Chen Weiliangs blog for at få de seneste opdateringer!

🔔 Vær den første til at få den værdifulde "ChatGPT Content Marketing AI Tool Usage Guide" i kanalens øverste bibliotek! 🌟
📚 Denne guide indeholder enorm værdi, 🌟Dette er en sjælden mulighed, gå ikke glip af det! ⏰⌛💨
Del og like hvis du har lyst!
Din deling og likes er vores kontinuerlige motivation!

 

发表 评论

Din e-mail-adresse vil ikke blive offentliggjort. 必填 项 已 用 * 标注

scroll til toppen