WordPress temasının kötü amaçlı kodu nedir?Web sitesi kötü amaçlı kod analizi

Neredeyse %90'ına "kötü amaçlı kod" neden olur.

WordPressWeb sitelerinin %80'inden fazlası, web sitesi hesaplarına kötü amaçlı kod getiren eklentilerdir (resmi web sitesi eklentileri, çevrimiçi akış eklentileri vb. vardır).

Diğeri ise temanın (kırık versiyon, korsan tema) hasar yaymak için sunucuya giren bir "kötü amaçlı kod" veya "arka kapı Truva atı" olmasıdır.

Şu anda,Chen WeiliangWordPress tema kodunu analiz ederek onu önceden nasıl bulacağınızı gösterecek misiniz?

WordPress temasının kötü amaçlı kodu nedir?Web sitesi kötü amaçlı kod analizi

function.php içindeki kötü amaçlı kodu analiz edin ve hariç tutun

WordPress'teki "kötü amaçlı kod" ile ilgili en yaygın şey, tema dizinindeki işlev(ler).php'dir.

function.php dosyasının sonunda genellikle şöyle bir kapanış yorumu bulunur:

//全部结束
?>

Böyle bir kapanış yorumu olmadığını fark ederseniz, o zaman temel olarak function.php dosyanızın tahrif edildiğinden eminsiniz ve onu kontrol etmeniz gerekiyor.

WordPress temasının kötü amaçlı kodu nedir?

Örneğin, aşağıdaki kod satırı:

  1. function_checkactive_widgets
  2. işlev _check_active_widget
  3. işlev _get_allwidgets_cont
  4. işlev _get_all_widgetcont
  5. fonksiyon şeritleri
  6. işlev şeritleri
  7. fonksiyon taraması
  8. işlev _getprepare_widget
  9. işlev _prepared_widget
  10. işlev __popular_posts
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isActivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _prepare_widgets
  17. __popüler gönderiler
  • Her satır bağımsızdır.
  • Function.php'de yukarıdaki kodlardan herhangi birine sahipseniz, kötü amaçlı kod bulaşmış olabilir.
  • Bunlar arasında function, add_action vb. genellikle "kötü amaçlı kod" ve "hazırlık etkinliği"ne ait kodlardır.

Temizle WordPress Teması Kötü Amaçlı Kod Bölüm 2

function.php zararlı virüs kodu nasıl kaldırılır?

Temizlemesi de kolaydır.

Sadece function.php dosyasında yukarıdaki kodu bulun ve silin.

Ancak bir kez virüs bulaştığında, tema dizinindeki tüm temalar virüslü olacaktır.

Bu nedenle, şu anda kullanılan temanın geçersiz olduğunu ve bir kez temizlendiğinde çok hızlı bir şekilde oluşturulacağını bilirsiniz.

Tema kodunu temizledikten sonra function.php dosyasını 444 izinlere ayarlayın ve ardından diğer temaları temizleyin.

Son olarak, izinleri function.php dosyasına geri döndürmeniz gerekiyor mu?Chen Weiliang444 izinlerinin çok güvenli olması önerilir.

Değiştirmek istediğinizde, o zaman değiştirmenizde bir sakınca yoktur.

Umut Chen Weiliang Blogu ( https://www.chenweiliang.com/ ) paylaştı "WordPress temasının zararlı kodu nedir?Web Sitesi Kötü Amaçlı Kod Analizi" size yardımcı olmak için.

Bu makalenin bağlantısını paylaşmaya hoş geldiniz:https://www.chenweiliang.com/cwl-1579.html

En son güncellemeleri almak için Chen Weiliang'ın blogunun Telegram kanalına hoş geldiniz!

🔔 Kanalın üst dizinindeki değerli "ChatGPT İçerik Pazarlama Yapay Zeka Aracı Kullanım Kılavuzunu" alan ilk kişi olun! 🌟
📚 Bu rehber çok büyük değer içeriyor, 🌟Bu nadir bir fırsat, kaçırmayın! ⏰⌛💨
İsterseniz paylaşın ve beğenin!
Paylaşımlarınız ve beğenileriniz bizim sürekli motivasyonumuz!

 

发表 评论

E-posta hesabınız yayımlanmayacak. 必填 项 已 用 * 标注

yukarı kaydır