网站模板库
  • 首页
  • web前端工具
    • HTML/JS转换工具
    • JS/HTML格式化工具
    • 字母/英文大小写转换工具
    • robots.txt文件生成工具
    • Js压缩/格式化工具
    • Css在线压缩工具_代码格式化
  • 关于我们
    • 免责声明
    • 联系我们
    • 广告服务
    • 服务项目
    • 关于我们
    • 网站轮播
    • 公告
    • 成都优优科技专用
    • 按行业分类
  • web学院
    • 服务器教程
    • 学习资料
      • 基础书籍
      • 交互书籍
      • 入门教程
      • 特效分类
    • 案例分享
    • web资讯
  • 网页特效
    • 图片特效
    • 导航特效
    • 滑动按钮
    • 表单特效
    • 文字特效
    • 弹窗特效
    • 其他特效
  • 织梦模板
    • 科技/电子/数码/通信
    • 文化/艺术/广告/传媒
    • 装修/设计/家居/家具
    • 基建/施工/地产/物业
    • 餐饮/酒店/旅游/票务
    • 食品/果蔬/饮料/日用
    • 服饰/珠宝/礼品/玩具
    • 摄影/婚庆/家政/生活
    • 运动/健身/体育/器材
    • 学校/教育/培训/科研
    • 美容/保健/医院/医疗
    • 金融/财税/咨询/法律
    • 政府/组织/集团/协会
    • 汽车/物流/交通/搬运
    • 机械/设备/制造/仪器
    • 化工/环保/能源/材料
    • 农业/畜牧/养殖/宠物
    • 其他模版
    • IT/软件/信息/互联网
  • 手机模板
    • 手机APP模板
    • 微信小程序模板
    • wap
  • 网站模板
    • joomla模板
    • Drupal模板
    • z-blog模板
    • EyouCms模板
    • Bootstrap模板
    • 帝国cms模板
    • CmsEasy模板
    • MetInfo模板
    • 购物商城模板
      • Shopify主题
      • PrestaShop主题
    • 后台模板
    • 纯HTML模板
    • ecshop模板
    • phpwind模板
    • pbootcms模板
    • phpcms模板
    • wordpress模板
    • discuz模板
  • 教程
    • 织梦教程
    • Discuz教程
    • WordPress教程
    • Phpcms教程
    • Phpwind教程
    • ECShop教程
    • Joomla教程
    • Drupal教程
    • zblog教程
    • EyouCMS教程
    • 帝国cms教程
    • MetInfo教程
    • CmsEasy教程
登录
当前位置:网站模板库 > web学院 > 案例分享 > WordPress主题是否有第三方恶意修改等现象攻略
admin 案例分享 2020-08-24 9:23:08

WordPress主题是否有第三方恶意修改等现象攻略

WordPress主题是否有第三方恶意修改等现象攻略,第1张

WordPress是开源的,有大量的插件和主题可供选择。您可以根据自己的需要进行配置和安装。开源自然是好的。没有人能保证从网络下载的插件和主题代码是绿色和安全的。各种插件和主题弥补了WordPress本身的不足,但它们的使用也给我们的网站带来了安全隐患。
开发人员留下后门或第三方恶意修改是绝对常见的。对于大师来说,一眼就能看出插件的主题是否有后门。然而大部分人通常对代码知之甚少。他们怎么能尽量避免这个情况?

一、手动检测方法:

使用FTP把自己主题中的fuctions.php文件下载到本地,然后看fuctions.php中是否包含一下函数(每一行进行查找),有的的话直接删除掉。

function __popular_posts
function stripos
function scandir
function _getprepare_widget
add_action("init", "_getprepare_widget");
function _get_allwidgets_cont
function strripos
function _checkactive_widgets
add_action("admin_head", "_checkactive_widgets");

二、插件检测方法:

检测WordPress主题后门的插件,说得较多的是AntiVirus和Theme Authenticity Checker (TAC)两款插件。Theme Authenticity Checker已经有好几年没有更新了,所以不推荐使用。
重点说下AntiVirus,AntiVirus是一款非常好用的主题防病毒插件,虽然是英文的,但是操作极为简单,查杀结果也直观粗暴。

1、AntiVirus主题防病毒插件下载:

    https://pan.baidu.com/s/1c2eP444

2、上传安装并启用插件,然后在后台左侧导航栏“设置”中点击AntiVirus进入检测页面。然后点击“Scan the theme templates now”对目前使用的主题进行后门检测。

WordPress主题是否有第三方恶意修改等现象攻略,第2张

3、如果存在疑似病毒代码,会出现如下图的红色提醒框。

WordPress主题是否有第三方恶意修改等现象攻略,第3张

 

4、再在主题文件夹中找到存在问题的文件下载到本地,然后删除存在危险的代码。这里需要主要的是,修改主题代码前请先备份,以免造成数据丢失。

 

三、本地工具检测

另外还有一种本地工具检测—D盾_Web查杀,可以在Windows操作系统中对主题和插件进行后门检测。

1、D盾_Web查杀工具下载:

https://pan.baidu.com/s/1dFeh3VF

2、D盾_Web查杀工具使用流程:

WordPress主题是否有第三方恶意修改等现象攻略,第4张

 

1、下载WordPress主题或插件建议到比较整改一点,知名度高一点的网站进行下载。下载后一定要先进行后面检测再正常使用。

2、以上三种方法只能检测出大多数后,并不保证百分之百能完全检测出后门。

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » WordPress主题是否有第三方恶意修改等现象攻略

admin 钻石

分享到:
上一篇
WordPress提示另一更新正在进行
下一篇
如何防止Wordpress垃圾评论

相关推荐

欢迎 iOS 工程师 和 Python 后端工程师 小伙伴加入我们!

欢迎 iOS 工程师 和 Python 后端工程师 小伙伴加入我们!

送几本《流畅的 Python 》

送几本《流畅的 Python 》

BS4 求助

BS4 求助

golang 里关于 string 和[]byte 的一个小问题

golang 里关于 string 和[]byte 的一个小问题

0条评论

发表评论 取消回复

要发表评论,您必须先登录。

提供最优质的资源集合

立即查看 了解详情
网站模板库

主题/付费下载/查看/余额管理/自定义积分,集成支付,卡密,推广奖励等。

本站导航
  • 链接标题
友情链接
  • 链接标题
快速搜索
本站由钛宇宙强力驱动
友情链接:
    商业源码网蜀ICP备2023005044号
    网站模板库
    • 登录
    • 注册
    网站模板库
    • 首页
    • web前端工具►
      • HTML/JS转换工具
      • JS/HTML格式化工具
      • 字母/英文大小写转换工具
      • robots.txt文件生成工具
      • Js压缩/格式化工具
      • Css在线压缩工具_代码格式化
    • 关于我们►
      • 免责声明
      • 联系我们
      • 广告服务
      • 服务项目
      • 关于我们
      • 网站轮播
      • 公告
      • 成都优优科技专用
      • 按行业分类
    • web学院►
      • 服务器教程
      • 学习资料►
        • 基础书籍
        • 交互书籍
        • 入门教程
        • 特效分类
      • 案例分享
      • web资讯
    • 网页特效►
      • 图片特效
      • 导航特效
      • 滑动按钮
      • 表单特效
      • 文字特效
      • 弹窗特效
      • 其他特效
    • 织梦模板►
      • 科技/电子/数码/通信
      • 文化/艺术/广告/传媒
      • 装修/设计/家居/家具
      • 基建/施工/地产/物业
      • 餐饮/酒店/旅游/票务
      • 食品/果蔬/饮料/日用
      • 服饰/珠宝/礼品/玩具
      • 摄影/婚庆/家政/生活
      • 运动/健身/体育/器材
      • 学校/教育/培训/科研
      • 美容/保健/医院/医疗
      • 金融/财税/咨询/法律
      • 政府/组织/集团/协会
      • 汽车/物流/交通/搬运
      • 机械/设备/制造/仪器
      • 化工/环保/能源/材料
      • 农业/畜牧/养殖/宠物
      • 其他模版
      • IT/软件/信息/互联网
    • 手机模板►
      • 手机APP模板
      • 微信小程序模板
      • wap
    • 网站模板►
      • joomla模板
      • Drupal模板
      • z-blog模板
      • EyouCms模板
      • Bootstrap模板
      • 帝国cms模板
      • CmsEasy模板
      • MetInfo模板
      • 购物商城模板►
        • Shopify主题
        • PrestaShop主题
      • 后台模板
      • 纯HTML模板
      • ecshop模板
      • phpwind模板
      • pbootcms模板
      • phpcms模板
      • wordpress模板
      • discuz模板
    • 教程►
      • 织梦教程
      • Discuz教程
      • WordPress教程
      • Phpcms教程
      • Phpwind教程
      • ECShop教程
      • Joomla教程
      • Drupal教程
      • zblog教程
      • EyouCMS教程
      • 帝国cms教程
      • MetInfo教程
      • CmsEasy教程

      弹窗标题

      这是一条网站公告,可在后台开启或关闭,可自定义背景颜色,标题,内容,用户首次打开关闭后不再重复弹出,此处可使用html标签...