Mis on WordPressi teema pahatahtlik kood?Veebisaidi pahatahtliku koodi analüüs

Peaaegu 90% juhtudest on põhjustatud "pahatahtlikust koodist".

Üle 80% WordPressi veebisaitide kontodele on pahatahtlikku koodi süstitud pluginate (näiteks ametlike veebisaitide pluginate ja veebivoogesituse pluginate) kaudu.

Teine on see, et teema (krakitud versioon, piraatteema) on "pahatahtlik kood" või "tagaukse Trooja hobune", mis siseneb serverisse kahju levitamiseks.

Nüüd näitab Chen Weiliang teile, kuidas seda WordPressi teemakoodi analüüsides eelnevalt leida.

Mis on WordPressi teema pahatahtlik kood?Veebisaidi pahatahtliku koodi analüüs

Analüüsige ja välistage pahatahtlik kood failis function.php

Kõige tavalisem asi WordPressi "pahatahtliku koodi" kohta on funktsioon(s).php teemakataloogis.

Faili function.php lõpus on tavaliselt selline lõpukommentaar:

//全部结束
?>

Kui leiate, et sellist lõpukommentaari pole, olete põhimõtteliselt kindel, et faili function.php on rikutud ja peate seda kontrollima.

Mis on WordPressi teema pahatahtlik kood?

Näiteks järgmine koodirida:

  1. funktsioon _checkactive_widgets
  2. funktsioon _check_active_widget
  3. funktsioon _get_allwidgets_cont
  4. funktsioon _get_all_widgetcont
  5. funktsiooni ribad
  6. funktsiooni stripos
  7. funktsioon skandir
  8. funktsioon _getprepare_widget
  9. funktsioon _prepared_widget
  10. funktsioon __populaarsed_postitused
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _vidinate_valmistamine
  17. __Populaarsed postitused
  • Iga rida on sõltumatu.
  • Kui teil on failis functions.php mõni ülaltoodud koodidest, võite olla nakatunud pahatahtliku koodiga.
  • Nende hulgas on funktsioon, add_action jne tavaliselt kood, mis kuulub "pahatahtliku koodi" ja "ettevalmistustegevuse" alla.

Eemalda pahatahtlik kood WordPressi teemadest

Kuidas eemaldada function.php pahatahtliku viiruse koodi?

Seda on ka lihtne puhastada.

Otsige failist function.php üles ülaltoodud kood ja kustutage see.

Kuid pärast nakatumist nakatuvad kõik teemakataloogis olevad teemad.

Nii et teate lihtsalt, et praegu kasutatav teema on kehtetu ja pärast tühjendamist luuakse see väga kiiresti.

Pärast teemakoodi puhastamist seadke failis functions.php 444 õigused ja seejärel puhastage muud teemad.

Lõpuks, kas peate functions.php failis õigused eelmisele versioonile tagasi muutma, pakub Chen Weiliang , et 444 õigused on väga turvalised.

Kui soovite seda muuta, saate seda siis muuta.

发表 评论

您的邮箱地址不会被公开.必填项已用*标注

Leidke Top