WordPress 테마의 악성 코드는 무엇입니까?웹사이트 악성코드 분석

거의 90%는 "악성 코드"에 의해 발생합니다.

워드프레스(WordPress)웹사이트의 80% 이상이 웹사이트 계정에 악성 코드를 가져오는 플러그인입니다(공식 웹사이트 플러그인, 온라인 스트리밍 플러그인 등이 있습니다).

다른 하나는 테마(크랙 버전, 불법 복제 테마)가 서버에 침입하여 피해를 확산시키는 "악성코드" 또는 "백도어 트로이 목마"라는 것입니다.

이제천 웨이량WordPress 테마 코드를 분석하여 미리 찾는 방법을 보여 주시겠습니까?

WordPress 테마의 악성 코드는 무엇입니까?웹사이트 악성코드 분석

function.php에서 악성 코드 분석 및 제외

WordPress의 "악성 코드"에 대한 가장 일반적인 것은 테마 디렉토리의 function(s).php입니다.

function.php 파일의 끝에 일반적으로 다음과 같은 닫는 주석이 있습니다.

//全部结束
?>

닫는 주석이 없는 경우 기본적으로 function.php 파일이 변조되었음을 확인하고 확인해야 합니다.

WordPress 테마의 악성 코드는 무엇입니까?

예를 들어 다음 코드 줄:

  1. 기능 _checkactive_widgets
  2. 기능 _check_active_widget
  3. 함수 _get_allwidgets_cont
  4. 함수 _get_all_widgetcont
  5. 기능 스트립
  6. 기능 스트립
  7. 기능 스캔디르
  8. 함수 _getprepare_widget
  9. 함수 _prepared_widget
  10. 기능 __popular_posts
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("초기화", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _준비_위젯
  17. __인기 글
  • 각 행은 독립적입니다.
  • functions.php에 위의 코드가 있다면 악성 코드에 감염되었을 수 있습니다.
  • 그 중 function, add_action 등은 일반적으로 "악성코드" 및 "준비 활동"에 속하는 코드입니다.

워드프레스 테마 악성코드 삭제 2부

function.php 악성 바이러스 코드를 제거하는 방법?

청소도 쉽습니다.

function.php 파일에서 위의 코드를 찾아 삭제하세요.

그러나 일단 감염되면 테마 디렉토리의 모든 테마가 감염됩니다.

따라서 현재 사용 중인 테마가 유효하지 않으며 일단 지워지면 매우 빠르게 생성됩니다.

테마 코드를 정리한 후 functions.php 파일을 444 권한으로 설정하고 다른 테마를 정리합니다.

마지막으로 functions.php 파일에 대한 권한을 다시 변경해야 합니까?천 웨이량444 권한은 매우 안전한 것이 좋습니다.

수정하고 싶을 때 수정하면 됩니다.

희망 첸 웨이량 블로그( https://www.chenweiliang.com/ ) 공유 "워드프레스 테마 악성코드는?웹사이트 악성코드 분석'을 도와드립니다.

이 기사의 링크를 공유하는 것을 환영합니다:https://www.chenweiliang.com/cwl-1579.html

최신 업데이트를 받으려면 Chen Weiliang 블로그의 Telegram 채널에 오신 것을 환영합니다!

🔔 채널 상위 디렉토리에서 귀중한 "ChatGPT 콘텐츠 마케팅 AI 도구 사용 가이드"를 가장 먼저 받아보세요! 🌟
📚 이 가이드에는 엄청난 가치가 담겨 있습니다. 🌟이것은 흔치 않은 기회입니다. 놓치지 마세요! ⏰⌛💨
당신이 원한다면 공유하고 좋아하십시오!
당신의 공유와 좋아요는 우리의 지속적인 동기 부여입니다!

 

发表 评论

귀하의 이메일 주소는 공개되지 않습니다. 必填 项 已 用 * 标注

맨위로 스크롤