|
|
本帖最后由 hardrock 于 2014-10-9 15:32 编辑
3 m8 w- w7 g% F8 r3 `" n2 B+ E. x: N1 P! E% W; @# I' t9 D
查破解主题是否有恶意代码,隐藏链接和跳转脚本的利器
* p% Y7 R# q6 l, O ]
?- s7 |; R- C1 j# Q+ M& v' |8 {) A! E3 b! W5 J0 T8 ?# @0 y/ l
查找字符串的软件http://www.advertcn.com/thread-6722-1-1.html# T! t! r, g3 O
/ ^# p, s7 M1 G" S1 Z
" ~# n( ]( n: a( f9 h% {http://www.thegrouplet.com/thread-102599-1-1.html
% I0 t: k* @& X F, J装好主题后,用这两网站扫描一下就放心了。如果你怀疑有人黑你的网站,或插入恶意软件(就像许多cms系统),以下网站将提供扫描你的网站,可以发现你的网站是否正常。扫描挂马、恶意程序的两个在线工具- http://www.unmaskparasites.com
复制代码- http://sitecheck.sucuri.net/scanner/
复制代码 一个wp插件,可以装在后台扫描网站文件,运行中监测网站- http://wordpress.org/extend/plugins/exploit-scanner/
复制代码 安装Wordfence Security插件, 让它自动扫描. wordfence security plugin/ v8 l% C1 H6 k" L) f+ P8 p/ q
7 y7 ~7 F6 R& |2 T7 m R
+ ~9 A2 O- L1 ]" [: s' ?
wordfence 用这个插件扫描下核心文件.不然只可能是服务器被留后门.
! ?& V0 B) T. m) r3 x8 f. k8 O# ^) W
. @& n3 r+ A+ t: m- i1 e" F0 v' `0 p- b! i1 y; `
2 \8 r0 m) R5 T0 p7 ]如何检查模板是否安全
2 i' P* n# y$ h" z* P8 Xhttp://www.thegrouplet.com/thread-111262-1-1.html# M; N8 i2 r) {! J- f+ O* W
1、看php文件有没有加密的,用search&replace这类的软件搜索整个目录,使用zend,ionCube,eval,base64,gzinflate分别做关键词,查看是否有加密的代码 (UltraEdit32可以对某个目录下的所有文件,以及所有子目录下的所有文件进行搜索)
" ^9 F& p( f. e9 U2 w2 D* T w# t! ~5 t1 d2、如果有加密的就dezend
# G0 x: x( S' _9 T( s6 E j3、再搜索mail,curl,看有没有自动发邮件、开网页的行为
" g% b, w1 G5 G# T! k- i4、最后搜搜<url,看看有没有偷偷加链接) O6 j8 h' ~5 P* @# e9 F7 ^1 l% h
经过这四步,基本就算比较干净的代码了/ \- Q( |7 ~( ~' {5 Q
$ H4 I% }3 c4 [' d+ I9 T
; E. c8 `' @8 t9 {5 N- f; a' e# O
1. 使用WP插件 - Theme Authenticity Checker (TAC), wordpress.org/plugins/tac/ 或者自己在 WP 里搜插件 ”TAC“,你的theme装上以后,它就会提示你 OK 或者 有问题:
3 t7 K4 t# @6 q: S9 q" y绿色的Theme OK! 或者 粉红色的 Encrypted Code Found! 然后自己用编辑器搞搞就OK了。4 o& k+ B) v% F7 Q
2. 只从WP官方的wordpress.org里下载免费主题,也就是只用自己在WP可以搜到的那些。这些都是严格审核过的,不会有问题。
( A/ B3 o* f/ S8 p要知道,从谷歌搜出来的免费好看的主题,大部分都是有base64搞过的。
6 \6 v( R: y/ e' a' B* X6 V) ]$ o" Y) s; t# Z. O
安装wp插件Theme Authenticity Checker(TAC) 将主题上传至网站即可在启用主题的界面看到代码检测选项,检测完后如果发现主题没有后门什么的,可以把这TAC插件卸载了,以后要是不换主题就用不上了
7 M4 G" S+ R: d- @) r
' X' Z" `6 e0 r: w5 i) R
8 L5 \- D0 u* ]1 R; p; a4 Rwww.virustotal.com 把主题包上传扫描基本可以确定没问题,太复杂的后门的话只能查看源文件了,需要一些相关知识, 最好用正版,省心,或者用wordpress里面的免费版也不错。
4 a. E( n T: J: Z; ^* Q. \# s% ^+ ^. o X: ?* n2 {
; S( x, _( I" A4 y) z4 ?- G7 G
http://www.thegrouplet.com/thread-115190-1-1.html 11楼2 G) R U. @! Y- y8 i& Q& O
1.Cpanel 面板下面有个杀毒选项,可以进行全目录杀毒。" E0 e/ E& v6 {7 R. ?5 h0 t7 R: c
2.上传你的主题到 www.virustotal.com/zh-cn/ , 60M以内免费查杀。& [: ^4 `0 f7 X0 ] r
3.用TAC插件http://wordpress.org/plugins/tac/
4 X7 V: N G4 W+ ?4.用Wordfence Security http://wordpress.org/plugins/wordfence/
9 l& h! [0 M( ` k4 L+ `9 b- p; [# n0 v3 u+ |7 y& [
- C# T( R! x# |3 ]
. T9 `* V( Z" l" o
( W, E: k% P! H. C2 o0 Xwp安全扫描软件 - wpscan和一些安全推荐3 U- ]' J9 O2 e
http://www.advertcn.com/thread-18339-1-1.html- p& T2 X% `9 r ]* \% p
http://www.thegrouplet.com/thread-110253-1-1.html
+ y6 K6 m- o$ S, \# L1 w6 }+ `1 T ?, n0 ^
; R/ O- r0 l2 v. u( q; |/ P& h9 I) ~9 l2 h8 N
检查WordPress主题中的恶意代码 http://www.guance.com/550.html
5 _+ X. y" }( s* q- c# m$ w E3 w) F( J6 J6 C& {
! p0 Y. C8 Y# `( q
# i/ S( q9 c5 N& c+ N' h6 Xhttp://www.wordpressnote.com/wordpress-hack/
N; ]% A4 c* c* X% e* ]% W |
评分
-
查看全部评分
|