¿Qué es el código malicioso del tema de WordPress?Análisis de código malicioso del sitio web

Casi el 90% son causados ​​por "código malicioso".

WordPressMás del 80% de los sitios web son complementos que introducen código malicioso en las cuentas del sitio web (hay complementos de sitios web oficiales, complementos de transmisión en línea, etc.).

La otra es que el tema (versión descifrada, tema pirateado) es un "código malicioso" o "caballo de Troya de puerta trasera" que ingresa al servidor para propagar el daño.

Ahorachen weiliang¿Le mostrará cómo encontrarlo antes de tiempo analizando el código del tema de WordPress?

¿Qué es el código malicioso del tema de WordPress?Análisis de código malicioso del sitio web

Analizar y excluir código malicioso en function.php

Lo más común sobre el "código malicioso" en WordPress es la(s) función(es).php en el directorio de temas.

Al final del archivo function.php, suele haber un comentario de cierre como este:

//全部结束
?>

Si encuentra que no hay tal comentario de cierre, entonces está básicamente seguro de que su archivo function.php ha sido manipulado y necesita verificarlo.

¿Qué es el código malicioso del tema de WordPress?

Por ejemplo, la siguiente línea de código:

  1. función _checkactive_widgets
  2. función _check_active_widget
  3. función _get_allwidgets_cont
  4. función _get_all_widgetcont
  5. tiras de funcion
  6. función estrípos
  7. escanear función
  8. función _getprepare_widget
  9. función _prepared_widget
  10. función __publicaciones_populares
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("inicio", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _preparar_widgets
  17. __entradas populares
  • Cada fila es independiente.
  • Si tiene alguno de los códigos anteriores en functions.php, es posible que esté infectado con un código malicioso.
  • Entre ellos, function, add_action, etc. suelen ser código que pertenece a "código malicioso" y "actividad de preparación".

Borrar tema de WordPress Código malicioso Parte 2

¿Cómo eliminar el código de virus malicioso function.php?

También es fácil de limpiar.

Solo en el archivo function.php, busque el código anterior y elimínelo.

Pero una vez infectados, todos los temas en el directorio de temas estarán infectados.

Entonces, solo sabe que el tema utilizado actualmente no es válido y, una vez borrado, se generará muy rápidamente.

Después de limpiar el código del tema, configure el archivo functions.php en 444 permisos y luego limpie otros temas.

Finalmente, ¿necesita volver a cambiar los permisos al archivo functions.php anterior?chen weiliangSe recomienda que los permisos 444 sean muy seguros.

Cuando desee modificarlo, está bien modificarlo entonces.

Esperanza Chen Weiliang Blog ( https://www.chenweiliang.com/ ) compartió "¿Cuál es el código malicioso del tema de WordPress?Análisis de código malicioso del sitio web" para ayudarlo.

Bienvenido a compartir el enlace de este artículo:https://www.chenweiliang.com/cwl-1579.html

¡Bienvenido al canal de Telegram del blog de Chen Weiliang para obtener las últimas actualizaciones!

🔔 ¡Sea el primero en obtener la valiosa "Guía de uso de la herramienta de inteligencia artificial para marketing de contenidos ChatGPT" en el directorio superior del canal! 🌟
📚 Esta guía contiene un gran valor. 🌟Esta es una oportunidad única, ¡no la pierdas! ⏰⌛💨
¡Comparte y dale me gusta si te gusta!
¡Su compartir y Me gusta son nuestra motivación continua!

 

发表 评论

Su dirección de correo electrónico no será publicada. 项 已 用 * 标注

滚动 到 顶部