Jaki jest złośliwy kod motywu WordPress?Analiza złośliwego kodu witryny

Prawie 90% jest spowodowanych przez „złośliwy kod”.

WordPressPonad 80% stron internetowych to wtyczki, które wprowadzają złośliwy kod na konta stron internetowych (istnieją wtyczki do oficjalnych stron internetowych, wtyczki do strumieniowania online itp.).

Po drugie, motyw (złamana wersja, piracki motyw) to „złośliwy kod” lub „tylny koń trojański”, który wchodzi na serwer, aby rozsiewać szkody.

właśnie,Chen WeiliangPokaże Ci, jak znaleźć go z wyprzedzeniem, analizując kod motywu WordPress?

Jaki jest złośliwy kod motywu WordPress?Analiza złośliwego kodu witryny

Analizuj i wykluczaj złośliwy kod w function.php

Najczęstszą rzeczą dotyczącą „złośliwego kodu” w WordPressie jest function(s).php w katalogu motywów.

Na końcu pliku function.php zwykle znajduje się komentarz zamykający taki:

//全部结束
?>

Jeśli stwierdzisz, że nie ma takiego komentarza zamykającego, to w zasadzie jesteś pewien, że Twój plik function.php został naruszony i musisz to sprawdzić.

Jaki jest złośliwy kod motywu WordPress?

Na przykład następujący wiersz kodu:

  1. funkcja _checkactive_widgets
  2. funkcja _check_active_widget
  3. funkcja _get_allwidgets_cont
  4. funkcja _get_all_widgetcont
  5. paski funkcyjne
  6. paski funkcyjne
  7. funkcja scandir
  8. funkcja _getprepare_widget
  9. funkcja _przygotowany_widget
  10. funkcja __popularne_posty
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetskont
  16. _przygotuj_widgety
  17. __popularne posty
  • Każdy rząd jest niezależny.
  • Jeśli masz którykolwiek z powyższych kodów w functions.php, możesz zostać zainfekowany złośliwym kodem.
  • Wśród nich funkcja, add_action itp. to zazwyczaj kod należący do „złośliwego kodu” i „działania przygotowawczego”.

Wyczyść motyw WordPress Złośliwy kod, część 2

Jak usunąć złośliwy kod wirusa function.php?

Jest również łatwy do czyszczenia.

Po prostu w pliku function.php znajdź powyższy kod i usuń go.

Ale po zainfekowaniu wszystkie motywy w katalogu motywów zostaną zainfekowane.

Po prostu wiesz, że aktualnie używany motyw jest nieprawidłowy, a po wyczyszczeniu zostanie wygenerowany bardzo szybko.

Po wyczyszczeniu kodu motywu ustaw plik functions.php na 444 uprawnienia, a następnie wyczyść inne motywy.

Na koniec, czy musisz zmienić uprawnienia z powrotem do pliku functions.php,Chen WeiliangZaleca się, aby 444 uprawnienia były bardzo bezpieczne.

Kiedy chcesz go zmodyfikować, możesz go wtedy zmodyfikować.

发表 评论

Twój adres e-mail nie zostanie opublikowany. 必填 项 已 用 * 标注

Przewiń do góry