რა არის WordPress თემის მავნე კოდი?ვებსაიტის მავნე კოდის ანალიზი

თითქმის 90% გამოწვეულია „მავნე კოდით“.

WordPressვებსაიტების 80%-ზე მეტი არის დანამატები, რომლებსაც მავნე კოდი შემოაქვს ვებსაიტების ანგარიშებში (არსებობს ვებსაიტის ოფიციალური დანამატები, ონლაინ ნაკადის დანამატები და ა.შ.).

მეორე ის არის, რომ თემა (დაბზარული ვერსია, პირატული თემა) არის „მავნე კოდი“ ან „უკანა კარის ტროას ცხენი“, რომელიც შედის სერვერში დაზიანების გასავრცელებლად.

ახლახანს,ჩენ ვეილიანგიგაჩვენებთ, თუ როგორ უნდა იპოვოთ ის წინასწარ WordPress თემის კოდის გაანალიზებით?

რა არის WordPress თემის მავნე კოდი?ვებსაიტის მავნე კოდის ანალიზი

გაანალიზეთ და გამორიცხეთ მავნე კოდი function.php

WordPress-ში „მავნე კოდის“ შესახებ ყველაზე გავრცელებული არის ფუნქცია(s).php თემების დირექტორიაში.

function.php ფაილის ბოლოს, როგორც წესი, არის ასეთი დახურვის კომენტარი:

//全部结束
?>

თუ აღმოაჩენთ, რომ არ არსებობს ასეთი დახურვის კომენტარი, მაშინ ძირითადად დარწმუნებული ხართ, რომ თქვენი function.php ფაილი გატეხილია და თქვენ უნდა შეამოწმოთ იგი.

რა არის WordPress თემის მავნე კოდი?

მაგალითად, კოდის შემდეგი ხაზი:

  1. ფუნქცია _checkactive_widgets
  2. ფუნქცია _check_active_widget
  3. ფუნქცია _get_allwidgets_cont
  4. ფუნქცია _get_all_widgetcont
  5. ფუნქცია stripos
  6. ფუნქცია strripos
  7. ფუნქცია scandir
  8. ფუნქცია _getprepare_widget
  9. ფუნქცია _prepared_widget
  10. ფუნქცია __პოპულარული_პოსტები
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _მოამზადე_ვიჯეტები
  17. __პოპულარული პოსტები
  • თითოეული რიგი დამოუკიდებელია.
  • თუ რომელიმე ზემოთ ჩამოთვლილი კოდი გაქვთ functions.php-ში, მაშინ შესაძლოა დაინფიცირებული ხართ მავნე კოდით.
  • მათ შორის ფუნქცია, add_action და ა.შ. ჩვეულებრივ არის კოდი, რომელიც ეკუთვნის „მავნე კოდს“ და „მომზადების აქტივობას“.

გაასუფთავეთ WordPress თემის მავნე კოდი ნაწილი 2

როგორ წავშალოთ function.php მავნე ვირუსის კოდი?

ასევე ადვილია გაწმენდა.

უბრალოდ function.php ფაილში იპოვეთ ზემოთ მოყვანილი კოდი და წაშალეთ იგი.

მაგრამ ინფიცირების შემდეგ, თემების დირექტორიაში არსებული ყველა თემა დაინფიცირდება.

ასე რომ, თქვენ უბრალოდ იცით, რომ ამჟამად გამოყენებული თემა არასწორია და გასუფთავების შემდეგ, ის ძალიან სწრაფად გენერირებული იქნება.

თემის კოდის გაწმენდის შემდეგ, დააყენეთ functions.php ფაილი 444 ნებართვაზე და შემდეგ გაასუფთავეთ სხვა თემები.

და ბოლოს, გჭირდებათ თუ არა ნებართვების შეცვლა functions.php ფაილზე,ჩენ ვეილიანგირეკომენდირებულია, რომ 444 ნებართვა ძალიან დაცულია.

როდესაც გსურთ მისი შეცვლა, მაშინ კარგია მისი შეცვლა.

იმედი ჩენ ვეილიანგის ბლოგი ( https://www.chenweiliang.com/ ) გააზიარა „რა არის WordPress თემის მავნე კოდი?ვებსაიტის მავნე კოდების ანალიზი“ დაგეხმარებათ.

კეთილი იყოს თქვენი მობრძანება ამ სტატიის ბმულის გასაზიარებლად:https://www.chenweiliang.com/cwl-1579.html

კეთილი იყოს თქვენი მობრძანება Chen Weiliang-ის ბლოგის ტელეგრამის არხზე, რომ მიიღოთ უახლესი განახლებები!

🔔 იყავით პირველი, ვინც მიიღეთ ღირებული "ChatGPT Content Marketing AI Tool Usage Guide" არხის ზედა დირექტორიაში! 🌟
📚 ეს სახელმძღვანელო შეიცავს უზარმაზარ ღირებულებას, 🌟ეს იშვიათი შესაძლებლობაა, არ გამოტოვოთ! ⏰⌛💨
გააზიარეთ და მოიწონეთ თუ მოგეწონათ!
თქვენი გაზიარება და მოწონებები ჩვენი უწყვეტი მოტივაციაა!

 

评论

თქვენი ელ.ფოსტის მისამართი არ გამოქვეყნდება. გამოყენებულია აუცილებელი ველები * ლეიბლი

გადახვევა ზევით