Ano ang malisyosong code ng WordPress theme?Pagsusuri ng malisyosong code ng website

Halos 90% ay sanhi ng "malicious code".

WordPressMahigit sa 80% ng mga website ay mga plugin na nagdadala ng malisyosong code sa mga account ng website (may mga opisyal na plugin ng website, online streaming plugin, atbp.).

Ang isa pa ay ang tema (basag na bersyon, pirated na tema) ay isang "malicious code" o "backdoor Trojan horse" na pumapasok sa server upang magkalat ng pinsala.

ngayon lang,Chen WeiliangIpapakita sa iyo kung paano mahahanap ito nang maaga sa pamamagitan ng pagsusuri sa code ng tema ng WordPress?

Ano ang malisyosong code ng WordPress theme?Pagsusuri ng malisyosong code ng website

Suriin at ibukod ang malisyosong code sa function.php

Ang pinakakaraniwang bagay tungkol sa "malicious code" sa WordPress ay function(s).php sa theme directory.

Sa dulo ng function.php file, karaniwang mayroong pangwakas na komento tulad nito:

//全部结束
?>

Kung nalaman mong walang ganoong pagsasara ng komento, tiyak na sigurado ka na ang iyong function.php file ay na-tamper at kailangan mong suriin ito.

Ano ang malisyosong code ng WordPress theme?

Halimbawa, ang sumusunod na linya ng code:

  1. function na _checkactive_widgets
  2. function na _check_active_widget
  3. function na _get_allwidgets_cont
  4. function na _get_all_widgetcont
  5. function strips
  6. function srripos
  7. function scandir
  8. function na _getprepare_widget
  9. function na _prepared_widget
  10. function na __popular_posts
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _prepare_widgets
  17. __popular_posts
  • Ang bawat hilera ay independyente.
  • Kung mayroon kang alinman sa code sa itaas sa functions.php, maaari kang mahawaan ng malisyosong code.
  • Kabilang sa mga ito, ang function, add_action, atbp. ay karaniwang code na kabilang sa "malicious code" at "preparation activity".

I-clear ang WordPress Theme Malicious Code Part 2

Paano tanggalin ang function.php malisyosong virus code?

Madali din itong linisin.

Sa function.php file lamang, hanapin ang code sa itaas at tanggalin ito.

Ngunit sa sandaling nahawahan, ang lahat ng mga tema sa direktoryo ng tema ay mahawahan.

Kaya alam mo lang na ang kasalukuyang ginagamit na tema ay hindi wasto, at kapag na-clear, ito ay mabubuo nang napakabilis.

Pagkatapos linisin ang code ng tema, itakda ang functions.php file sa 444 na mga pahintulot at pagkatapos ay linisin ang iba pang mga tema.

Sa wakas, kailangan mo bang baguhin ang mga pahintulot pabalik sa functions.php file,Chen WeiliangInirerekomenda na ang 444 na pahintulot ay napaka-secure.

Kapag gusto mo itong baguhin, okay lang na baguhin ito.

Hope Chen Weiliang Blog ( https://www.chenweiliang.com/ ) shared "Ano ang malisyosong code ng WordPress theme?Pagsusuri ng Malicious Code ng Website" upang matulungan ka.

Maligayang pagdating upang ibahagi ang link ng artikulong ito:https://www.chenweiliang.com/cwl-1579.html

Maligayang pagdating sa Telegram channel ng blog ni Chen Weiliang para makuha ang pinakabagong mga update!

🔔 Maging una upang makuha ang mahalagang "ChatGPT Content Marketing AI Tool Usage Guide" sa direktoryo ng nangungunang channel! 🌟
📚 Ang gabay na ito ay naglalaman ng malaking halaga, 🌟Ito ay isang bihirang pagkakataon, huwag palampasin ito! ⏰⌛💨
Share and like kung gusto mo!
Ang iyong pagbabahagi at pag-like ay ang aming patuloy na pagganyak!

 

发表 评论

Ang iyong email address ay hindi mai-publish. 必填 项 已 用 * Tatak

mag-scroll sa itaas