Mis on WordPressi teema pahatahtlik kood?Veebisaidi pahatahtliku koodi analüüs

Peaaegu 90% juhtudest on põhjustatud "pahatahtlikust koodist".

WordPressRohkem kui 80% veebisaitidest on pistikprogrammid, mis toovad veebisaitide kontodele pahatahtlikku koodi (on ametlikud veebisaidi pluginad, võrgus voogesituse pistikprogrammid jne).

Teine on see, et teema (krakitud versioon, piraatteema) on "pahatahtlik kood" või "tagaukse Trooja hobune", mis siseneb serverisse kahju levitamiseks.

just praegu,Chen WeiliangNäitame teile, kuidas see WordPressi teemakoodi analüüsides enne tähtaega üles leida?

Mis on WordPressi teema pahatahtlik kood?Veebisaidi pahatahtliku koodi analüüs

Analüüsige ja välistage pahatahtlik kood failis function.php

Kõige tavalisem asi WordPressi "pahatahtliku koodi" kohta on funktsioon(s).php teemakataloogis.

Faili function.php lõpus on tavaliselt selline lõpukommentaar:

//全部结束
?>

Kui leiate, et sellist lõpukommentaari pole, olete põhimõtteliselt kindel, et faili function.php on rikutud ja peate seda kontrollima.

Mis on WordPressi teema pahatahtlik kood?

Näiteks järgmine koodirida:

  1. funktsioon _checkactive_widgets
  2. funktsioon _check_active_widget
  3. funktsioon _get_allwidgets_cont
  4. funktsioon _get_all_widgetcont
  5. funktsiooni ribad
  6. funktsiooni stripos
  7. funktsioon skandir
  8. funktsioon _getprepare_widget
  9. funktsioon _prepared_widget
  10. funktsioon __populaarsed_postitused
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _vidinate_valmistamine
  17. __Populaarsed postitused
  • Iga rida on sõltumatu.
  • Kui teil on failis functions.php mõni ülaltoodud koodidest, võite olla nakatunud pahatahtliku koodiga.
  • Nende hulgas on funktsioon, add_action jne tavaliselt kood, mis kuulub "pahatahtliku koodi" ja "ettevalmistustegevuse" alla.

Kustutage WordPressi teema pahatahtlik kood, 2. osa

Kuidas eemaldada function.php pahatahtliku viiruse koodi?

Seda on ka lihtne puhastada.

Otsige failist function.php üles ülaltoodud kood ja kustutage see.

Kuid pärast nakatumist nakatuvad kõik teemakataloogis olevad teemad.

Nii et teate lihtsalt, et praegu kasutatav teema on kehtetu ja pärast tühjendamist luuakse see väga kiiresti.

Pärast teemakoodi puhastamist seadke failis functions.php 444 õigused ja seejärel puhastage muud teemad.

Lõpuks, kas peate muutma õigused tagasi faili functions.php,Chen WeiliangSoovitatav on, et 444 load oleksid väga turvalised.

Kui soovite seda muuta, saate seda siis muuta.

Hope Chen Weiliangi ajaveeb ( https://www.chenweiliang.com/ ) jagatud "Mis on WordPressi teema pahatahtlik kood?Veebisaidi pahatahtliku koodi analüüs", et teid aidata.

Tere tulemast selle artikli linki jagama:https://www.chenweiliang.com/cwl-1579.html

Tere tulemast Chen Weiliangi ajaveebi Telegrami kanalile, et saada uusimaid värskendusi!

🔔 Olge esimene, kes saab kanali ülemises kataloogis väärtusliku "ChatGPT sisuturunduse AI tööriista kasutamise juhendi"! 🌟
📚 See juhend sisaldab tohutut väärtust, 🌟See on harukordne võimalus, ärge jätke seda kasutamata! ⏰⌛💨
Jaga ja like kui meeldib!
Teie jagamine ja meeldimised on meie pidev motivatsioon!

 

发表 评论

Teie e-posti aadressi ei avaldata. Kasutatakse kohustuslikke välju * Silt

kerige üles