Artikkelkatalog
Nesten 90 % er forårsaket av "ondsinnet kode".
WordPressMer enn 80 % av nettstedene er plugins som bringer ondsinnet kode inn i nettstedskontoer (det finnes offisielle nettstedsplugins, online streaming plugins, etc.).
Den andre er at temaet (knekt versjon, piratkopiert tema) er en "ondsinnet kode" eller "bakdørs trojansk hest" som kommer inn på serveren for å spre skade.
akkurat nå,Chen WeiliangVil vise deg hvordan du finner det på forhånd ved å analysere WordPress-temakoden?
Analyser og ekskluder skadelig kode i function.php
Det vanligste med "ondsinnet kode" i WordPress er funksjon(er).php i temakatalogen.
På slutten av function.php-filen er det vanligvis en avsluttende kommentar som denne:
//全部结束 ?>
Hvis du finner ut at det ikke finnes en slik avsluttende kommentar, er du i utgangspunktet sikker på at function.php-filen din har blitt tuklet med, og du må sjekke den.
Hva er den ondsinnede koden til WordPress-temaet?
For eksempel følgende kodelinje:
- funksjonen _checkactive_widgets
- funksjon _sjekk_aktiv_widget
- funksjon _get_allwidgets_cont
- funksjon _get_all_widgetcont
- funksjon stripos
- funksjon strripos
- funksjon scandir
- funksjonen _getprepare_widget
- funksjonen _prepared_widget
- funksjon __populære_innlegg
- add_action("admin_head", "_checkactive_widgets");
- add_action("init", "_getprepare_widget");
- _verify_isactivate_widgets
- _check_isactive_widget
- _get_allwidgetscont
- _prepare_widgets
- __Populære innlegg
- Hver rad er uavhengig.
- Hvis du har noen av koden ovenfor i functions.php, kan du være infisert med ondsinnet kode.
- Blant dem er funksjon, add_action, etc. vanligvis kode som tilhører "ondsinnet kode" og "forberedelsesaktivitet".
Hvordan fjerne function.php ondsinnet viruskode?
Det er også enkelt å rydde opp.
Bare i function.php-filen, finn koden ovenfor og slett den.
Men når de er infisert, vil alle temaer i temakatalogen bli infisert.
Så du bare vet at temaet som brukes for øyeblikket er ugyldig, og når det er fjernet, vil det bli generert veldig raskt.
Etter å ha renset temakoden, sett functions.php-filen til 444 tillatelser og rens deretter andre temaer.
Til slutt, trenger du å endre tillatelsene tilbake til functions.php-filen,Chen WeiliangDet anbefales at 444-tillatelser er svært sikre.
Når du vil endre det, er det greit å endre det da.
Hope Chen Weiliang blogg ( https://www.chenweiliang.com/ ) delte "Hva er den ondsinnede koden til WordPress-temaet?Analyse av skadelig kode på nettstedet" for å hjelpe deg.
Velkommen til å dele lenken til denne artikkelen:https://www.chenweiliang.com/cwl-1579.html
Velkommen til Telegram-kanalen til Chen Weiliangs blogg for å få de siste oppdateringene!
📚 Denne guiden inneholder enorm verdi, 🌟Dette er en sjelden mulighet, ikke gå glipp av den! ⏰⌛💨
Del og lik om du vil!
Din deling og likes er vår kontinuerlige motivasjon!