本帖最后由 hardrock 于 2014-10-9 15:32 编辑 7 n3 g% M! a8 D$ ^
' H) v) h2 x6 k# W" \6 _查破解主题是否有恶意代码,隐藏链接和跳转脚本的利器
, b. U8 P6 i* |, |
& B2 u% V" r) @1 Q8 T9 ?; i$ ]
查找字符串的软件http://www.advertcn.com/thread-6722-1-1.html
, z8 e$ K' A7 O% \
) m! o, e( }" F" Z) B
8 F) Z) Y3 L3 D0 J( Y% @# _http://www.thegrouplet.com/thread-102599-1-1.html
- ?9 d, k, M6 c# s( F9 d3 D8 j3 T- |装好主题后,用这两网站扫描一下就放心了。如果你怀疑有人黑你的网站,或插入恶意软件(就像许多cms系统),以下网站将提供扫描你的网站,可以发现你的网站是否正常。扫描挂马、恶意程序的两个在线工具- http://www.unmaskparasites.com
复制代码- http://sitecheck.sucuri.net/scanner/
复制代码 一个wp插件,可以装在后台扫描网站文件,运行中监测网站- http://wordpress.org/extend/plugins/exploit-scanner/
复制代码 安装Wordfence Security插件, 让它自动扫描. wordfence security plugin
, b0 ]# F. F, q3 i/ ]2 ^) w, Q& ~; y( c* S) Q
) i% x2 c- w" N5 Q* kwordfence 用这个插件扫描下核心文件.不然只可能是服务器被留后门./ w3 }9 k* I* I* Y6 O
0 K1 [8 \/ c& Z: X) L: x, n( T8 |/ o$ @" R
b% L% A$ m2 o6 M K- f' k" z1 ~: ]6 u
如何检查模板是否安全
+ o3 [! Y$ s1 |/ T% h" v! }http://www.thegrouplet.com/thread-111262-1-1.html. Z6 V# Y4 u' d) j1 {. } y7 Y7 y+ U
1、看php文件有没有加密的,用search&replace这类的软件搜索整个目录,使用zend,ionCube,eval,base64,gzinflate分别做关键词,查看是否有加密的代码 (UltraEdit32可以对某个目录下的所有文件,以及所有子目录下的所有文件进行搜索)' M2 P( g, T5 S, Q! s) `, \
2、如果有加密的就dezend
9 g& H0 X- |3 |+ t" G: K. N( S3、再搜索mail,curl,看有没有自动发邮件、开网页的行为
- w! [* d) \9 K) o! d4、最后搜搜<url,看看有没有偷偷加链接1 A2 D+ Q$ E6 p% A# R w' j
经过这四步,基本就算比较干净的代码了: j1 N/ h) s2 j i
" I* c$ A% T% _% e6 I' A% |
& J& f$ V9 Y2 D! x- X3 k, O6 b( G$ Y6 Y. g$ J5 J* e
1. 使用WP插件 - Theme Authenticity Checker (TAC), wordpress.org/plugins/tac/ 或者自己在 WP 里搜插件 ”TAC“,你的theme装上以后,它就会提示你 OK 或者 有问题:' C. M* a+ F- i$ y8 [
绿色的Theme OK! 或者 粉红色的 Encrypted Code Found! 然后自己用编辑器搞搞就OK了。
" H& u, g6 A, Z! v2. 只从WP官方的wordpress.org里下载免费主题,也就是只用自己在WP可以搜到的那些。这些都是严格审核过的,不会有问题。
( K% D; S2 p0 V1 z要知道,从谷歌搜出来的免费好看的主题,大部分都是有base64搞过的。3 b. h8 j! T$ R, V5 R
2 n0 d/ ]8 d; l# G7 \% }, L. B- g
安装wp插件Theme Authenticity Checker(TAC) 将主题上传至网站即可在启用主题的界面看到代码检测选项,检测完后如果发现主题没有后门什么的,可以把这TAC插件卸载了,以后要是不换主题就用不上了/ {/ A& [0 J$ j
6 `& ~# T; j0 f+ _+ A4 U7 C) q: s8 {7 B
www.virustotal.com 把主题包上传扫描基本可以确定没问题,太复杂的后门的话只能查看源文件了,需要一些相关知识, 最好用正版,省心,或者用wordpress里面的免费版也不错。6 D5 j% S, W& T5 Y( C) r
5 A+ @$ N- ?& k
3 L( g3 b! w% E3 Qhttp://www.thegrouplet.com/thread-115190-1-1.html 11楼3 T3 D, Z9 U& v1 j
1.Cpanel 面板下面有个杀毒选项,可以进行全目录杀毒。2 n* D% N4 c- r" C+ J" _/ m H+ Q
2.上传你的主题到 www.virustotal.com/zh-cn/ , 60M以内免费查杀。! Q1 J- D+ {/ A! _. F
3.用TAC插件http://wordpress.org/plugins/tac/
7 b1 e! O/ j+ c; A9 a) C4.用Wordfence Security http://wordpress.org/plugins/wordfence/
9 _6 T" C, X- q$ q4 s- g) R
* }0 w; _1 I; x) ~4 F# L2 n) S0 N# {7 M2 s
: R$ W8 w! I* J0 r5 j0 H
) ?) C, r+ F& g/ v7 i0 a
wp安全扫描软件 - wpscan和一些安全推荐
, w$ D [3 `9 o. k* x) p$ u: rhttp://www.advertcn.com/thread-18339-1-1.html3 ^5 |1 B/ E! r0 J0 h
http://www.thegrouplet.com/thread-110253-1-1.html
% u. x' c/ q* T+ x: \
8 l; a: U; w0 |) z2 {) `" F+ Z3 ^5 w; i! p2 P- B# |' ^& _
2 h$ z, j1 B! Q检查WordPress主题中的恶意代码 http://www.guance.com/550.html9 N N7 N t6 o5 c+ j4 v& ]
$ N/ y* r) ^. P) U
4 M" r# W4 M! ~2 j' Z9 g
7 ^0 S0 ?( M. i+ z; z
http://www.wordpressnote.com/wordpress-hack/7 h, }" S. a8 I" K6 B
|