¿Qué es el código malicioso del tema de WordPress?Análisis de código malicioso del sitio web

Casi el 90% son causados ​​por "código malicioso".

Más del 80% de los sitios web de WordPress tienen código malicioso inyectado en sus cuentas mediante plugins (como plugins oficiales del sitio web y plugins de transmisión en línea).

La otra es que el tema (versión descifrada, tema pirateado) es un "código malicioso" o "caballo de Troya de puerta trasera" que ingresa al servidor para propagar el daño.

Ahora, Chen Weiliang les mostrará cómo encontrarlo con anticipación analizando el código del tema de WordPress.

¿Qué es el código malicioso del tema de WordPress?Análisis de código malicioso del sitio web

Analizar y excluir código malicioso en function.php

Lo más común sobre el "código malicioso" en WordPress es la(s) función(es).php en el directorio de temas.

Al final del archivo function.php, suele haber un comentario de cierre como este:

//全部结束
?>

Si encuentra que no hay tal comentario de cierre, entonces está básicamente seguro de que su archivo function.php ha sido manipulado y necesita verificarlo.

¿Qué es el código malicioso del tema de WordPress?

Por ejemplo, la siguiente línea de código:

  1. función _checkactive_widgets
  2. función _check_active_widget
  3. función _get_allwidgets_cont
  4. función _get_all_widgetcont
  5. tiras de funcion
  6. función estrípos
  7. escanear función
  8. función _getprepare_widget
  9. función _prepared_widget
  10. función __publicaciones_populares
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("inicio", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _preparar_widgets
  17. __entradas populares
  • Cada fila es independiente.
  • Si tiene alguno de los códigos anteriores en functions.php, es posible que esté infectado con un código malicioso.
  • Entre ellos, function, add_action, etc. suelen ser código que pertenece a "código malicioso" y "actividad de preparación".

Eliminar código malicioso de los temas de WordPress

¿Cómo eliminar el código de virus malicioso function.php?

También es fácil de limpiar.

Solo en el archivo function.php, busque el código anterior y elimínelo.

Pero una vez infectados, todos los temas en el directorio de temas estarán infectados.

Entonces, solo sabe que el tema utilizado actualmente no es válido y, una vez borrado, se generará muy rápidamente.

Después de limpiar el código del tema, configure el archivo functions.php en 444 permisos y luego limpie otros temas.

Finalmente, en cuanto a si es necesario volver a cambiar los permisos a la versión anterior en functions.php, Chen Weiliang sugiere que los permisos 444 son muy seguros.

Cuando desee modificarlo, está bien modificarlo entonces.

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Ir al Inicio