Hva er den ondsinnede koden til WordPress-temaet?Analyse av skadelig kode på nettstedet

Nesten 90 % er forårsaket av "ondsinnet kode".

WordPressMer enn 80 % av nettstedene er plugins som bringer ondsinnet kode inn i nettstedskontoer (det finnes offisielle nettstedsplugins, online streaming plugins, etc.).

Den andre er at temaet (knekt versjon, piratkopiert tema) er en "ondsinnet kode" eller "bakdørs trojansk hest" som kommer inn på serveren for å spre skade.

akkurat nå,Chen WeiliangVil vise deg hvordan du finner det på forhånd ved å analysere WordPress-temakoden?

Hva er den ondsinnede koden til WordPress-temaet?Analyse av skadelig kode på nettstedet

Analyser og ekskluder skadelig kode i function.php

Det vanligste med "ondsinnet kode" i WordPress er funksjon(er).php i temakatalogen.

På slutten av function.php-filen er det vanligvis en avsluttende kommentar som denne:

//全部结束
?>

Hvis du finner ut at det ikke finnes en slik avsluttende kommentar, er du i utgangspunktet sikker på at function.php-filen din har blitt tuklet med, og du må sjekke den.

Hva er den ondsinnede koden til WordPress-temaet?

For eksempel følgende kodelinje:

  1. funksjonen _checkactive_widgets
  2. funksjon _sjekk_aktiv_widget
  3. funksjon _get_allwidgets_cont
  4. funksjon _get_all_widgetcont
  5. funksjon stripos
  6. funksjon strripos
  7. funksjon scandir
  8. funksjonen _getprepare_widget
  9. funksjonen _prepared_widget
  10. funksjon __populære_innlegg
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _prepare_widgets
  17. __Populære innlegg
  • Hver rad er uavhengig.
  • Hvis du har noen av koden ovenfor i functions.php, kan du være infisert med ondsinnet kode.
  • Blant dem er funksjon, add_action, etc. vanligvis kode som tilhører "ondsinnet kode" og "forberedelsesaktivitet".

Fjern ondsinnet kode for WordPress-tema del 2

Hvordan fjerne function.php ondsinnet viruskode?

Det er også enkelt å rydde opp.

Bare i function.php-filen, finn koden ovenfor og slett den.

Men når de er infisert, vil alle temaer i temakatalogen bli infisert.

Så du bare vet at temaet som brukes for øyeblikket er ugyldig, og når det er fjernet, vil det bli generert veldig raskt.

Etter å ha renset temakoden, sett functions.php-filen til 444 tillatelser og rens deretter andre temaer.

Til slutt, trenger du å endre tillatelsene tilbake til functions.php-filen,Chen WeiliangDet anbefales at 444-tillatelser er svært sikre.

Når du vil endre det, er det greit å endre det da.

Hope Chen Weiliang blogg ( https://www.chenweiliang.com/ ) delte "Hva er den ondsinnede koden til WordPress-temaet?Analyse av skadelig kode på nettstedet" for å hjelpe deg.

Velkommen til å dele lenken til denne artikkelen:https://www.chenweiliang.com/cwl-1579.html

Velkommen til Telegram-kanalen til Chen Weiliangs blogg for å få de siste oppdateringene!

🔔 Vær den første til å få den verdifulle "ChatGPT Content Marketing AI Tool Usage Guide" i kanalens toppkatalog! 🌟
📚 Denne guiden inneholder enorm verdi, 🌟Dette er en sjelden mulighet, ikke gå glipp av den! ⏰⌛💨
Del og lik om du vil!
Din deling og likes er vår kontinuerlige motivasjon!

 

发表 评论

E-postadressen din vil ikke offentliggjøres. 必填 项 已 用 * Merkelapp

bla til toppen