Каталог статей
WordPress — это самая распространенная в мире бесплатная программа для создания веб-сайтов с открытым исходным кодом . Многие онлайн-маркетологи используют WordPress для создания сайтов с целью привлечения SEO- трафика, продажи рекламы, членства, товаров и услуг...
- Таким образом, WordPress имеет очень богатыйПлагин WordPressи темы можно загрузить бесплатно, а также доступны более продвинутые платные профессиональные версии плагинов и тем.
Недавно Чен Вэйлян планировал приобрести профессиональную версию плагина для WordPress, поэтому, поискав в Google, случайно обнаружил сайт, предлагающий бесплатные загрузки взломанных версий плагинов и тем для WordPress.
Я просто пытался скачать и использовать его, но мне это показалось неправильным: почему эти сайты, которые предоставляют бесплатную загрузку и взломанные версии, вообще не имеют модели прибыли, и на сайте нет другой рекламы?
Поскольку наш сайт неоднократно взламывали, мы очень осторожны при использовании взломанного программного обеспечения , плагинов или тем, на всякий случай, если в них есть какие-либо уязвимости типа «бэкдор».
Ниже представлены скриншоты взлома блога Чэнь Вэйляна 31 августа 2020 года ▼

- LinuxСерверы были взломаны и взломаны хакерами из Индонезии.
- В каждой папке веб-сайта есть дополнительный файл уязвимости «mm.php», который может использоваться несовершенно.VestaCP из-за панели.
Для решения проблемы со взломом просто переустановите операционную систему CentOS 7 и замените её панелью управления CWP , а затем восстановите резервную копию веб-сайта.
- Поскольку я узнал об уязвимости системы безопасности «Панели управления пагодой» раньше, я, наконец, решил использоватьПанель управления КВП.
Что означает бэкдор?
В основном из «троянского коня» бэкдор означает, что программное обеспечение добавило лазейки, точно так же, как открытие задней двери вашего дома, что удобно для вторжения и кражи информации.
❗️Предупреждение о темах плагинов с троянскими бэкдорами
Следующие 2 веб-сайта предоставляют взломанные версии основных плагинов WordPress и тем WordPress:
1) WPTRY ▼
2) Премиум бесплатные темы ▼
- Чен ВэйлянСовершенно очевидно, что программное обеспечение, плагины и темы на этих двух веб-сайтах имеют лазейки. Не загружайте и не используйте их, в противном случае, пожалуйста, несите последствия на свой страх и риск!
?Как сканировать уязвимости бэкдора в троянском коне?
Существует 2 способа сканирования исходного кода веб-сайта на наличие бэкдор-файлов:
- Первый: используйте плагин проверки безопасности WordPress
- Второе: использовать在线 工具Убить файлы сканирования
? Во-первых: используйте плагин сканирования безопасности WordPress
Рекомендуется использовать этот плагин для сканирования безопасности веб-сайта WordPress — Wordfence Security, чтобы сканировать все темы и плагины на веб-сайте WordPress в пакетном режиме, чтобы определить, есть ли файлы уязвимости PHP-бэкдора ▼
? Во-вторых: используйте сканирование безопасности, чтобы найти онлайн-инструмент для поиска файлов уязвимостей PHP.
Онлайн-инструменты, которые помогут вам анализировать подозрительные файлы и URL-адреса, определять типы вредоносных программ ▼
Надеюсь, статья «Как сканировать исходный код веб-сайта на наличие файлов-бэкдоров? Онлайн-поиск уязвимостей PHP-троянов», опубликованная в блоге Чен Вэйляна ( https://www.chenweiliang.com/ ), окажется для вас полезной.
Не стесняйтесь делиться ссылкой на эту статью: https://www.chenweiliang.com/cwl-1405.html

