Ποιος είναι ο κακόβουλος κώδικας του θέματος WordPress;Ανάλυση κακόβουλου κώδικα ιστότοπου

Σχεδόν το 90% προκαλείται από "κακόβουλο κώδικα".

WordPressΠερισσότερο από το 80% των ιστότοπων είναι προσθήκες που εισάγουν κακόβουλο κώδικα σε λογαριασμούς ιστότοπων (υπάρχουν επίσημες προσθήκες ιστοτόπων, προσθήκες ροής στο διαδίκτυο κ.λπ.).

Το άλλο είναι ότι το θέμα (σπασμένη έκδοση, πειρατικό θέμα) είναι ένας "κακόβουλος κώδικας" ή "πίσω πόρτα δούρειος ίππος" που εισέρχεται στον διακομιστή για να σκορπίσει ζημιά.

μόλις τώρα,Chen WeiliangΘα σας δείξει πώς να το βρείτε εκ των προτέρων αναλύοντας τον κώδικα θέματος του WordPress;

Ποιος είναι ο κακόβουλος κώδικας του θέματος WordPress;Ανάλυση κακόβουλου κώδικα ιστότοπου

Αναλύστε και εξαιρέστε τον κακόβουλο κώδικα στο function.php

Το πιο κοινό πράγμα σχετικά με τον "κακόβουλο κώδικα" στο WordPress είναι το function(s).php στον κατάλογο θεμάτων.

Στο τέλος του αρχείου function.php, υπάρχει συνήθως ένα σχόλιο κλεισίματος όπως αυτό:

//全部结束
?>

Εάν διαπιστώσετε ότι δεν υπάρχει τέτοιο σχόλιο κλεισίματος, τότε είστε βασικά σίγουροι ότι το αρχείο function.php σας έχει παραβιαστεί και πρέπει να το ελέγξετε.

Ποιος είναι ο κακόβουλος κώδικας του θέματος WordPress;

Για παράδειγμα, η ακόλουθη γραμμή κώδικα:

  1. λειτουργία _checkactive_widgets
  2. λειτουργία _check_active_widget
  3. συνάρτηση _get_allwidgets_cont
  4. συνάρτηση _get_all_widgetcont
  5. λειτουργία stripos
  6. λειτουργία στρρίπος
  7. λειτουργία scandir
  8. συνάρτηση _getprepare_widget
  9. συνάρτηση _prepared_widget
  10. συνάρτηση __popular_posts
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _prepare_widgets
  17. __Δημοφιλείς Αναρτήσεις
  • Κάθε σειρά είναι ανεξάρτητη.
  • Εάν έχετε κάποιον από τους παραπάνω κώδικα στο functions.php, τότε μπορεί να έχετε μολυνθεί με κακόβουλο κώδικα.
  • Μεταξύ αυτών, η συνάρτηση, η προσθήκη_ενέργειας κ.λπ. είναι συνήθως κώδικας που ανήκει στον «κακόβουλο κώδικα» και στη «δραστηριότητα προετοιμασίας».

Διαγραφή Κακόβουλου Κώδικα Θέματος WordPress Μέρος 2

Πώς να αφαιρέσετε τον κώδικα κακόβουλου ιού του function.php;

Είναι επίσης εύκολο να καθαριστεί.

Απλώς στο αρχείο function.php, βρείτε τον παραπάνω κώδικα και διαγράψτε τον.

Αλλά μόλις μολυνθούν, όλα τα θέματα στον κατάλογο θεμάτων θα μολυνθούν.

Απλώς ξέρετε ότι το θέμα που χρησιμοποιείται αυτήν τη στιγμή δεν είναι έγκυρο και μόλις διαγραφεί, θα δημιουργηθεί πολύ γρήγορα.

Αφού καθαρίσετε τον κώδικα του θέματος, ορίστε το αρχείο functions.php σε 444 δικαιώματα και, στη συνέχεια, καθαρίστε άλλα θέματα.

Τέλος, χρειάζεται να αλλάξετε τα δικαιώματα πίσω στο αρχείο functions.php,Chen WeiliangΣυνιστάται τα 444 δικαιώματα να είναι πολύ ασφαλή.

Όταν θέλετε να το τροποποιήσετε, τότε δεν πειράζει να το τροποποιήσετε.

Ιστολόγιο Hope Chen Weiliang ( https://www.chenweiliang.com/ ) κοινοποίησε "Τι είναι ο κακόβουλος κώδικας του θέματος WordPress;Ανάλυση Κακόβουλου Κώδικα Ιστοσελίδας» για να σας βοηθήσει.

Καλώς ήρθατε να μοιραστείτε τον σύνδεσμο αυτού του άρθρου:https://www.chenweiliang.com/cwl-1579.html

Καλώς ήρθατε στο κανάλι Telegram του ιστολογίου του Chen Weiliang για να λαμβάνετε τις τελευταίες ενημερώσεις!

🔔 Γίνετε ο πρώτος που θα αποκτήσει τον πολύτιμο "Οδηγό χρήσης εργαλείου τεχνητής νοημοσύνης μάρκετινγκ περιεχομένου ChatGPT" στον κορυφαίο κατάλογο του καναλιού! 🌟
📚 Αυτός ο οδηγός περιέχει τεράστια αξία, 🌟Αυτή είναι μια σπάνια ευκαιρία, μην τη χάσετε! ⏰⌛💨
Κοινοποιήστε και κάντε like αν σας αρέσει!
Η κοινή χρήση και τα like σας είναι το συνεχές μας κίνητρο!

 

发表 评论

Η διεύθυνση email σας δεν θα δημοσιευθεί. 必填 项 已 用 * 标注

κύλιση στην κορυφή