本帖最后由 hardrock 于 2014-10-9 15:32 编辑 : Q) |% c2 k- [; E" I6 { h1 o
4 K- J! z5 @7 @: x4 v) z) H
查破解主题是否有恶意代码,隐藏链接和跳转脚本的利器
* O9 @# k) ^' C: G' o( M! W6 `' ~: c- c! z' _/ {
0 g8 H+ K) M: O, a, n; g
查找字符串的软件http://www.advertcn.com/thread-6722-1-1.html
+ D; G- P5 |5 a9 s$ R3 _; \2 c# @7 H+ t; o6 [
+ r4 y4 u/ m9 _1 G
http://www.thegrouplet.com/thread-102599-1-1.html- f. y% z8 b- \% q4 p4 o* V# R
装好主题后,用这两网站扫描一下就放心了。如果你怀疑有人黑你的网站,或插入恶意软件(就像许多cms系统),以下网站将提供扫描你的网站,可以发现你的网站是否正常。扫描挂马、恶意程序的两个在线工具- http://www.unmaskparasites.com
复制代码- http://sitecheck.sucuri.net/scanner/
复制代码 一个wp插件,可以装在后台扫描网站文件,运行中监测网站- http://wordpress.org/extend/plugins/exploit-scanner/
复制代码 安装Wordfence Security插件, 让它自动扫描. wordfence security plugin3 l7 e K f& ?0 @# ?, y8 s) ]$ x
) R6 s" \0 f3 L* P
5 p1 n, K, o; M' ]
wordfence 用这个插件扫描下核心文件.不然只可能是服务器被留后门.# B" j G' `4 N! k& d
! R# _4 T2 v& [/ z) d
6 D. A2 H# C b" @
3 z" c( ?, c: Z& D8 P+ T- a
' e( W6 O3 S6 l9 ]1 `如何检查模板是否安全
; P" u7 {0 F! K4 Z5 w6 T4 y& ^4 vhttp://www.thegrouplet.com/thread-111262-1-1.html; T7 P: I" ?/ |: I- ^- P9 b7 L+ O
1、看php文件有没有加密的,用search&replace这类的软件搜索整个目录,使用zend,ionCube,eval,base64,gzinflate分别做关键词,查看是否有加密的代码 (UltraEdit32可以对某个目录下的所有文件,以及所有子目录下的所有文件进行搜索)
7 t. @# n, P3 A$ j7 C9 O+ {. \2、如果有加密的就dezend
) t! N- z2 y! [, j3、再搜索mail,curl,看有没有自动发邮件、开网页的行为
6 y/ S% Z+ y3 x! Y5 _3 P( r4、最后搜搜<url,看看有没有偷偷加链接
5 y. z" h I: J( ^经过这四步,基本就算比较干净的代码了$ Q& J! y" B G7 Q0 F$ h) n( w
/ G4 ~& y, h- Y. {1 O$ L. X
% @8 @* E- J% r Q
) s, ~+ G" C) i# @1. 使用WP插件 - Theme Authenticity Checker (TAC), wordpress.org/plugins/tac/ 或者自己在 WP 里搜插件 ”TAC“,你的theme装上以后,它就会提示你 OK 或者 有问题:
4 j" ` m q2 {: s' E绿色的Theme OK! 或者 粉红色的 Encrypted Code Found! 然后自己用编辑器搞搞就OK了。
3 ]3 p+ p9 O) m& r2. 只从WP官方的wordpress.org里下载免费主题,也就是只用自己在WP可以搜到的那些。这些都是严格审核过的,不会有问题。
# a9 I6 q* c* p6 i要知道,从谷歌搜出来的免费好看的主题,大部分都是有base64搞过的。+ Y6 Q: |4 L' \0 h: z) F3 F& x3 q
8 r) c! |" ]5 }: K( M A! b1 W安装wp插件Theme Authenticity Checker(TAC) 将主题上传至网站即可在启用主题的界面看到代码检测选项,检测完后如果发现主题没有后门什么的,可以把这TAC插件卸载了,以后要是不换主题就用不上了6 H9 J, h$ e% _9 l/ _
2 R7 S4 F- @* T! o- { \7 z# C' p8 k% I2 ]
www.virustotal.com 把主题包上传扫描基本可以确定没问题,太复杂的后门的话只能查看源文件了,需要一些相关知识, 最好用正版,省心,或者用wordpress里面的免费版也不错。
8 \, v a8 Y( O8 ?5 i- U9 a' T; ~$ Y
+ W; e* P% w9 D9 t, U X5 W
http://www.thegrouplet.com/thread-115190-1-1.html 11楼
6 Z8 k9 t( V1 E- X; c1.Cpanel 面板下面有个杀毒选项,可以进行全目录杀毒。* w d/ D# V1 j5 d
2.上传你的主题到 www.virustotal.com/zh-cn/ , 60M以内免费查杀。
' J2 A( v; I2 I$ u3.用TAC插件http://wordpress.org/plugins/tac/: l! i6 F: `8 |; s/ [3 d4 d3 o1 g0 I& N
4.用Wordfence Security http://wordpress.org/plugins/wordfence/; s1 H+ H7 [" q. i8 a
2 Z% l2 ?0 l6 Z; i! p/ q
% h7 q6 R0 O/ S
6 V3 J/ ^8 D3 B. V$ @+ l, }8 R! G
1 r/ N; V$ e+ I2 c8 r1 twp安全扫描软件 - wpscan和一些安全推荐. M) D; e0 S9 H5 p( w
http://www.advertcn.com/thread-18339-1-1.html, \; x* a4 N7 w" |" {( b
http://www.thegrouplet.com/thread-110253-1-1.html
& m m% j/ l" g1 I t4 D& F, @7 w2 A5 U- j$ q
2 m+ R; ^/ j- p0 Y$ Q4 j
( u4 d* K5 y/ [0 D* s7 j, Z6 T
检查WordPress主题中的恶意代码 http://www.guance.com/550.html; K' g! u9 O! }
' Z, w2 h' ^! @; R) d8 H
5 E% c2 M, w: C7 h7 {0 ?( K, x$ j4 x
http://www.wordpressnote.com/wordpress-hack/+ Q! L3 W1 e) ~0 T. d8 E& e& m
|