Kio estas la malica kodo de WordPress-temo?Analizo de malica kodo retejo

Preskaŭ 90% estas kaŭzitaj de "malica kodo".

Pli ol 80% de WordPress- retejoj havas malican kodon injektitan en siajn kontojn per kromaĵoj (kiel ekzemple oficialaj retejaj kromaĵoj kaj kromaĵoj por interreta streaming).

La alia estas, ke la temo (fendita versio, pirata temo) estas "malica kodo" aŭ "malantaŭa troja ĉevalo", kiu eniras la servilon por disvastigi damaĝon.

Nun, Chen Weiliang montros al vi kiel trovi ĝin anticipe analizante la kodon de la WordPress-temo.

Kio estas la malica kodo de WordPress-temo?Analizo de malica kodo retejo

Analizu kaj ekskludu malican kodon en function.php

La plej ofta afero pri "malica kodo" en WordPress estas function(s).php en la temo-dosierujo.

Ĉe la fino de la function.php-dosiero, estas kutime ferma komento kiel ĉi tio:

//全部结束
?>

Se vi trovas, ke ne ekzistas tia ferma komento, tiam vi esence certas, ke via function.php-dosiero estis mistraktita kaj vi devas kontroli ĝin.

Kio estas la malica kodo de WordPress-temo?

Ekzemple, la sekva linio de kodo:

  1. funkcio _checkactive_widgets
  2. funkcio _check_active_widget
  3. funkcio _get_allwidgets_cont
  4. funkcio _get_all_widgetcont
  5. funkcio strioj
  6. funkcio stripos
  7. funkcio scandir
  8. funkcio _getprepare_widget
  9. funkcio _preta_widget
  10. funkcio __popularaj_afiŝoj
  11. add_action("admin_head", "_checkactive_widgets");
  12. aldoni_ago("init", "_getprepare_widget");
  13. _kontrolu_estas aktivigi_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _prepari_widgets
  17. __popularaj_afiŝoj
  • Ĉiu vico estas sendependa.
  • Se vi havas iun el ĉi-supraj kodoj en functions.php, tiam vi povas esti infektita per malica kodo.
  • Inter ili, funkcio, aldoni_ago, ktp estas kutime kodo, kiu apartenas al "malica kodo" kaj "prepara agado".

Forigu malican kodon el WordPress-temoj

Kiel forigi malican virusan kodon function.php?

Ankaŭ estas facile purigi.

Nur en la function.php-dosiero, trovu la supran kodon kaj forigu ĝin.

Sed unufoje infektitaj, ĉiuj temoj en la temo dosierujo estos infektitaj.

Do vi nur scias, ke la nuntempe uzata temo estas nevalida, kaj post kiam vi forviŝis, ĝi estos generita tre rapide.

Post purigado de la temokodo, agordu la functions.php-dosieron al 444 permesoj kaj poste purigu aliajn temojn.

Fine, ĉu vi bezonas ŝanĝi la permesojn reen al la antaŭa versio en functions.php, Chen Weiliang sugestas, ke 444-permesoj estas tre sekuraj.

Kiam vi volas modifi ĝin, estas bone modifi ĝin tiam.

Lasu komenton

您的邮箱地址不会被公开。必填项已用*标注

Rulumu al Supro