WordPress 테마의 악성 코드는 무엇입니까?웹사이트 악성코드 분석

거의 90%는 "악성 코드"에 의해 발생합니다.

워드프레스 웹사이트 의 80% 이상 이 플러그인(공식 웹사이트 플러그인 및 온라인 스트리밍 플러그인 등)을 통해 악성 코드가 계정에 삽입되어 있습니다.

다른 하나는 테마(크랙 버전, 불법 복제 테마)가 서버에 침입하여 피해를 확산시키는 "악성코드" 또는 "백도어 트로이 목마"라는 것입니다.

이제 천웨이량이 워드프레스 테마 코드를 분석하여 이를 미리 찾아내는 방법을 보여드리겠습니다.

WordPress 테마의 악성 코드는 무엇입니까?웹사이트 악성코드 분석

function.php에서 악성 코드 분석 및 제외

WordPress의 "악성 코드"에 대한 가장 일반적인 것은 테마 디렉토리의 function(s).php입니다.

function.php 파일의 끝에 일반적으로 다음과 같은 닫는 주석이 있습니다.

//全部结束
?>

닫는 주석이 없는 경우 기본적으로 function.php 파일이 변조되었음을 확인하고 확인해야 합니다.

WordPress 테마의 악성 코드는 무엇입니까?

예를 들어 다음 코드 줄:

  1. 기능 _checkactive_widgets
  2. 기능 _check_active_widget
  3. 함수 _get_allwidgets_cont
  4. 함수 _get_all_widgetcont
  5. 기능 스트립
  6. 기능 스트립
  7. 기능 스캔디르
  8. 함수 _getprepare_widget
  9. 함수 _prepared_widget
  10. 기능 __popular_posts
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("초기화", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _준비_위젯
  17. __인기 글
  • 각 행은 독립적입니다.
  • functions.php에 위의 코드가 있다면 악성 코드에 감염되었을 수 있습니다.
  • 그 중 function, add_action 등은 일반적으로 "악성코드" 및 "준비 활동"에 속하는 코드입니다.

워드프레스 테마에서 악성 코드를 제거하세요

function.php 악성 바이러스 코드를 제거하는 방법?

청소도 쉽습니다.

function.php 파일에서 위의 코드를 찾아 삭제하세요.

그러나 일단 감염되면 테마 디렉토리의 모든 테마가 감염됩니다.

따라서 현재 사용 중인 테마가 유효하지 않으며 일단 지워지면 매우 빠르게 생성됩니다.

테마 코드를 정리한 후 functions.php 파일을 444 권한으로 설정하고 다른 테마를 정리합니다.

마지막으로 functions.php 파일의 권한을 이전 버전으로 되돌려야 하는지 여부에 대해 Chen Weiliang은 444 권한이 매우 안전하다고 제안합니다.

수정하고 싶을 때 수정하면 됩니다.

Chen Weiliang님의 블로그( https://www.chenweiliang.com/ ) 에 공유된 "워드프레스 테마에서 발견되는 악성 코드는 무엇일까요? 웹사이트 악성 코드 분석"이라는 글이 여러분께 도움이 되기를 바랍니다.

이 기사 링크( https://www.chenweiliang.com/cwl-1579.html )를 자유롭게 공유해 주세요.

더 많은 숨겨진 트릭을 알아보려면🔑 Telegram 채널에 가입하세요!

마음에 드셨다면 공유하고 좋아요를 눌러주세요! 여러분의 공유와 좋아요는 저희의 지속적인 원동력이 됩니다!

 

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

위쪽으로 스크롤