Vad är den skadliga koden för WordPress-temat?Analys av skadlig kod på webbplatsen

Nästan 90 % orsakas av "skadlig kod".

WordpressMer än 80 % av webbplatserna är plugins som för in skadlig kod till webbplatskonton (det finns officiella webbplatsplugins, onlinestreamingplugins, etc.).

Den andra är att temat (knäckt version, piratkopierat tema) är en "skadlig kod" eller "trojansk häst på bakdörren" som kommer in på servern för att sprida skada.

precis nu,Chen WeiliangKommer att visa dig hur du hittar det i förväg genom att analysera WordPress-temakoden?

Vad är den skadliga koden för WordPress-temat?Analys av skadlig kod på webbplatsen

Analysera och exkludera skadlig kod i function.php

Det vanligaste med "skadlig kod" i WordPress är function(s).php i temakatalogen.

I slutet av function.php-filen finns det vanligtvis en avslutande kommentar så här:

//全部结束
?>

Om du upptäcker att det inte finns någon sådan avslutande kommentar, så är du i princip säker på att din function.php-fil har manipulerats och du måste kontrollera den.

Vad är den skadliga koden för WordPress-temat?

Till exempel följande kodrad:

  1. funktion _checkactive_widgets
  2. funktion _check_active_widget
  3. funktion _get_allwidgets_cont
  4. funktion _get_all_widgetcont
  5. funktion stripos
  6. funktion strripos
  7. funktion scandir
  8. funktion _getprepare_widget
  9. funktion _prepared_widget
  10. funktion __populära_inlägg
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _prepare_widgets
  17. __populära inlägg
  • Varje rad är oberoende.
  • Om du har någon av ovanstående kod i functions.php kan du vara infekterad med skadlig kod.
  • Bland dem är funktion, add_action etc. vanligtvis kod som hör till "skadlig kod" och "förberedande aktivitet".

Rensa WordPress-tema skadlig kod del 2

Hur tar man bort function.php skadlig viruskod?

Det är också lätt att städa upp.

Bara i function.php-filen, hitta koden ovan och radera den.

Men när de väl är infekterade kommer alla teman i temakatalogen att infekteras.

Så du vet bara att det tema som används för närvarande är ogiltigt, och när det väl har rensats kommer det att genereras mycket snabbt.

Efter att ha rensat temakoden, ställ in functions.php-filen till 444 behörigheter och rengör sedan andra teman.

Slutligen, behöver du ändra behörigheterna tillbaka till functions.php-filen,Chen WeiliangDet rekommenderas att 444-behörigheter är mycket säkra.

När du vill modifiera det är det okej att modifiera det då.

Hope Chen Weiliang blogg ( https://www.chenweiliang.com/ ) delade "Vad är WordPress-temats skadliga kod?Webbplatsanalys av skadlig kod" för att hjälpa dig.

Välkommen att dela länken till denna artikel:https://www.chenweiliang.com/cwl-1579.html

Välkommen till Telegram-kanalen på Chen Weiliangs blogg för att få de senaste uppdateringarna!

🔔 Bli först med att få den värdefulla "ChatGPT Content Marketing AI Tool Usage Guide" i kanalens toppkatalog! 🌟
📚 Den här guiden innehåller ett enormt värde, 🌟Detta är ett sällsynt tillfälle, missa inte det! ⏰⌛💨
Dela och gilla om du vill!
Dina delning och likes är vår ständiga motivation!

 

发表 评论

Din e-postadress kommer inte att publiceras. 必填 项 已 用 * 标注

scrolla till toppen