本帖最后由 hardrock 于 2014-10-9 15:32 编辑 7 G: Q7 T6 M# T5 ~6 }: t
u/ M- [0 x8 Y0 V F9 i 查破解主题是否有恶意代码,隐藏链接和跳转脚本的利器$ q7 w& R2 R: O5 L. t" o
0 H& ?/ Y0 i/ i% k
6 s/ ?# K5 J" i6 A; [
查找字符串的软件http://www.advertcn.com/thread-6722-1-1.html
: F W) `" l" }. ? + w' ^" ^7 ?8 L B' E8 H
/ |, ?4 r: ~+ _5 c5 t+ S* L
http://www.thegrouplet.com/thread-102599-1-1.html 6 O- \4 p6 ]* ]; q, ] n- A
装好主题后,用这两网站扫描一下就放心了。如果你怀疑有人黑你的网站,或插入恶意软件(就像许多cms系统),以下网站将提供扫描你的网站,可以发现你的网站是否正常。扫描挂马、恶意程序的两个在线工具http://www.unmaskparasites.com 复制代码 http://sitecheck.sucuri.net/scanner/ 复制代码 一个wp插件,可以装在后台扫描网站文件,运行中监测网站http://wordpress.org/extend/plugins/exploit-scanner/ 复制代码 安装Wordfence Security插件, 让它自动扫描. wordfence security plugin( d1 ]3 m* k8 q5 U7 E
" h! h8 i$ V: k, {7 g: ?) y, ^
# d4 O+ g5 _# a8 Y- ]( r2 q
wordfence 用这个插件扫描下核心文件.不然只可能是服务器被留后门.* ]+ A D. o5 Y) d
5 T. Q7 A/ K0 n4 `6 f
6 A, @7 u' Y0 n9 v* g 4 W) r+ ]& b$ y7 d4 [+ i
: k' i4 y0 S* r; e: e
如何检查模板是否安全
* S+ ?* e$ `9 R; O5 \* |! K. n http://www.thegrouplet.com/thread-111262-1-1.html 5 H H G+ F ?( p0 P9 ~4 `8 C' E
1、看php文件有没有加密的,用search&replace这类的软件搜索整个目录,使用zend,ionCube,eval,base64,gzinflate分别做关键词,查看是否有加密的代码 (UltraEdit32可以对某个目录下的所有文件,以及所有子目录下的所有文件进行搜索)( q4 w2 w; M1 q9 Q7 V! f, _& c
2、如果有加密的就dezend
- w$ q6 p& L0 R4 Q7 c9 P 3、再搜索mail,curl,看有没有自动发邮件、开网页的行为
- a. P* g! p b; a- t9 f 4、最后搜搜<url,看看有没有偷偷加链接
, u% |/ N; q5 @. z 经过这四步,基本就算比较干净的代码了
# e$ a _+ X. U1 p( }0 Y * _* h& T/ F5 |7 _
2 |8 n2 |( B$ v6 Q$ T/ ` * m; X$ D; e/ d) s
1. 使用WP插件 - Theme Authenticity Checker (TAC), wordpress.org/plugins/tac/ 或者自己在 WP 里搜插件 ”TAC“,你的theme装上以后,它就会提示你 OK 或者 有问题:3 v$ L/ k! A6 x: L- X9 F2 z* t9 @7 k
绿色的Theme OK! 或者 粉红色的 Encrypted Code Found! 然后自己用编辑器搞搞就OK了。
/ y% \- S9 C& X, F 2. 只从WP官方的wordpress.org里下载免费主题,也就是只用自己在WP可以搜到的那些。这些都是严格审核过的,不会有问题。" ~! H- O- e3 H. k+ I2 p
要知道,从谷歌搜出来的免费好看的主题,大部分都是有base64搞过的。
! @7 [% R X" p; u) X% [1 S5 M 1 M* t- \# z2 N0 g+ B
安装wp插件Theme Authenticity Checker(TAC) 将主题上传至网站即可在启用主题的界面看到代码检测选项,检测完后如果发现主题没有后门什么的,可以把这TAC插件卸载了,以后要是不换主题就用不上了) y8 Z$ k3 e/ p. e4 }6 C' r
0 X3 \1 l" U% U8 m, l* ^# s6 J
: C( t) I" T( R3 \* Q& d www.virustotal.com 把主题包上传扫描基本可以确定没问题,太复杂的后门的话只能查看源文件了,需要一些相关知识, 最好用正版,省心,或者用wordpress里面的免费版也不错。6 A2 C) c8 Z } W9 Z( B+ D. B8 g
9 E0 x; S: |, ^8 W0 c9 j6 m$ O
: K6 X" p# B% n* q* z
http://www.thegrouplet.com/thread-115190-1-1.html 11楼
2 m6 ?( G0 @( G/ e: Q- I 1.Cpanel 面板下面有个杀毒选项,可以进行全目录杀毒。5 P- {; o+ A" _! b4 Z% E# `
2.上传你的主题到 www.virustotal.com/zh-cn/ , 60M以内免费查杀。
4 `' D) F {" N* ^% a 3.用TAC插件http://wordpress.org/plugins/tac/ 1 z4 w, E7 ]1 n5 Q. r2 _
4.用Wordfence Security http://wordpress.org/plugins/wordfence/ ! A9 D! x6 O$ P: Q3 a! R. J# q
0 b7 J x0 Z7 ?7 d0 C7 x) b4 R
. u) B' Y2 n7 @5 O% g/ \2 O
$ [# D5 N# H& G
; C, g) q% `5 o/ s V4 @6 g _ wp安全扫描软件 - wpscan和一些安全推荐
. j% [5 R. {( }) R5 b7 }9 t, O http://www.advertcn.com/thread-18339-1-1.html
- S# m. W! u- m http://www.thegrouplet.com/thread-110253-1-1.html 0 B) D4 _ M) d8 o. j8 {
8 i6 j# K$ D) J# w$ j( d& l
4 p) o- g4 G' Q% U, x' \9 z 2 o4 a8 c6 d2 A2 }0 D2 w. E
检查WordPress主题中的恶意代码 http://www.guance.com/550.html / {, p. \8 w" Y Z
4 f4 u( ^: R/ u+ k: K. J. U
! ~0 J- w5 b$ L6 u2 E
w# P/ ~4 \" E6 v( j1 S http://www.wordpressnote.com/wordpress-hack/
~& L# G0 t# f' a6 e9 j
评分
查看全部评分
相关帖子