Qual é o código malicioso do tema WordPress?Análise de código malicioso do site

Quase 90% são causados ​​por "código malicioso".

WordPressMais de 80% dos sites são plugins que trazem código malicioso para contas de sites (existem plugins de sites oficiais, plugins de streaming online, etc.).

A outra é que o tema (versão crackeada, tema pirateado) é um "código malicioso" ou "cavalo de Tróia backdoor" que entra no servidor para espalhar danos.

AgoraChen WeiliangMostrará como encontrá-lo antes do tempo analisando o código do tema do WordPress?

Qual é o código malicioso do tema WordPress?Análise de código malicioso do site

Analise e exclua código malicioso em function.php

A coisa mais comum sobre "código malicioso" no WordPress é function(s).php no diretório de temas.

No final do arquivo function.php, geralmente há um comentário de fechamento como este:

//全部结束
?>

Se você achar que não existe tal comentário de fechamento, então você está basicamente certo de que seu arquivo function.php foi adulterado e você precisa verificá-lo.

Qual é o código malicioso do tema WordPress?

Por exemplo, a seguinte linha de código:

  1. função _checkactive_widgets
  2. função _check_active_widget
  3. função _get_allwidgets_cont
  4. função _get_all_widgetcont
  5. tiras de função
  6. função tiras
  7. função scandir
  8. função _getprepare_widget
  9. função _prepared_widget
  10. função __popular_posts
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _prepare_widgets
  17. __postagens_populares
  • Cada linha é independente.
  • Se você tiver algum dos códigos acima em functions.php, poderá estar infectado com código malicioso.
  • Entre eles, função, add_action, etc. geralmente são códigos que pertencem a "código malicioso" e "atividade de preparação".

Limpar código malicioso do tema WordPress Parte 2

Como remover o código de vírus malicioso function.php?

Também é fácil de limpar.

Apenas no arquivo function.php, encontre o código acima e exclua-o.

Mas uma vez infectado, todos os temas no diretório de temas serão infectados.

Então você só sabe que o tema usado atualmente é inválido e, uma vez limpo, será gerado muito rapidamente.

Depois de limpar o código do tema, defina o arquivo functions.php para 444 permissões e limpe os outros temas.

Finalmente, você precisa alterar as permissões de volta para o arquivo functions.php anterior,Chen WeiliangRecomenda-se que as permissões 444 sejam muito seguras.

Quando você quiser modificá-lo, não há problema em modificá-lo.

Hope Chen Weiliang Blog ( https://www.chenweiliang.com/ ) compartilhou "Qual é o código malicioso do tema WordPress?Análise de código malicioso do site" para ajudá-lo.

Bem-vindo a compartilhar o link deste artigo:https://www.chenweiliang.com/cwl-1579.html

Bem-vindo ao canal Telegram do blog de Chen Weiliang para receber as últimas atualizações!

🔔 Seja o primeiro a obter o valioso "Guia de uso da ferramenta de IA de marketing de conteúdo ChatGPT" no diretório superior do canal! 🌟
📚 Este guia contém um valor enorme, 🌟Esta é uma oportunidade rara, não perca! ⏰⌛💨
Compartilhe e curta se gostar!
Seus compartilhamentos e curtidas são nossa motivação contínua!

 

发表 评论

Seu endereço de e-mail não será publicado. 必填 项 已 用 * 标注

滚动 到 顶部