|
|
本帖最后由 hardrock 于 2014-10-9 15:32 编辑 ( `6 ~) D2 h; I, l
' I# L2 n( P$ q查破解主题是否有恶意代码,隐藏链接和跳转脚本的利器
1 \) F* u# W9 Q6 a+ }
( R8 _- V& i- i* n
) O) X ^# a- G9 x" C; @3 n查找字符串的软件http://www.advertcn.com/thread-6722-1-1.html
1 _1 y: Z, {/ }3 ~% w) ~. ]$ e! l$ {3 q3 S
/ E0 v8 t' h" H6 ^) Ehttp://www.thegrouplet.com/thread-102599-1-1.html) o v+ g* c+ T8 {; ]0 v
装好主题后,用这两网站扫描一下就放心了。如果你怀疑有人黑你的网站,或插入恶意软件(就像许多cms系统),以下网站将提供扫描你的网站,可以发现你的网站是否正常。扫描挂马、恶意程序的两个在线工具- http://www.unmaskparasites.com
复制代码- http://sitecheck.sucuri.net/scanner/
复制代码 一个wp插件,可以装在后台扫描网站文件,运行中监测网站- http://wordpress.org/extend/plugins/exploit-scanner/
复制代码 安装Wordfence Security插件, 让它自动扫描. wordfence security plugin
1 k2 g `5 f D2 G
8 | s5 z7 B/ C0 G. i8 D: v* L* M( g8 B' U. Y8 ^9 \8 A7 V* M3 \
wordfence 用这个插件扫描下核心文件.不然只可能是服务器被留后门.2 z! G, H/ Q* h& S' F
& D$ M! L. h ~+ l) e1 {; s
5 b# Q" k( y+ S- z1 J
3 }& k R; n& m- k
" Q0 O9 }4 U$ m. P9 o4 [; J B& S如何检查模板是否安全
8 E9 X ]- M# [3 i6 F- rhttp://www.thegrouplet.com/thread-111262-1-1.html6 X5 ?" k1 k" E; Q1 r- e
1、看php文件有没有加密的,用search&replace这类的软件搜索整个目录,使用zend,ionCube,eval,base64,gzinflate分别做关键词,查看是否有加密的代码 (UltraEdit32可以对某个目录下的所有文件,以及所有子目录下的所有文件进行搜索)
7 S* n" q6 C) I) p+ Y- ]* f2、如果有加密的就dezend
9 H1 z* V: W8 L3、再搜索mail,curl,看有没有自动发邮件、开网页的行为+ T& g: H) i: L, o' `# H
4、最后搜搜<url,看看有没有偷偷加链接
( o$ E2 j/ R) o4 d$ r) `* N) }经过这四步,基本就算比较干净的代码了1 C7 e/ m7 V8 T5 [' E! A" q
# o! m, h8 Z( ]0 H* _ m- c, ~' i4 {+ x
7 D5 v0 ]/ t8 o% R; A
1. 使用WP插件 - Theme Authenticity Checker (TAC), wordpress.org/plugins/tac/ 或者自己在 WP 里搜插件 ”TAC“,你的theme装上以后,它就会提示你 OK 或者 有问题:* u+ O3 ]* g9 p& y
绿色的Theme OK! 或者 粉红色的 Encrypted Code Found! 然后自己用编辑器搞搞就OK了。, B2 w2 x8 \/ ^, j6 \ j- X6 Q
2. 只从WP官方的wordpress.org里下载免费主题,也就是只用自己在WP可以搜到的那些。这些都是严格审核过的,不会有问题。: j6 Z( b3 E! q/ M! f0 B: Y% D
要知道,从谷歌搜出来的免费好看的主题,大部分都是有base64搞过的。
3 z; e) O3 t- p& n9 L" \5 U6 G( o& s
安装wp插件Theme Authenticity Checker(TAC) 将主题上传至网站即可在启用主题的界面看到代码检测选项,检测完后如果发现主题没有后门什么的,可以把这TAC插件卸载了,以后要是不换主题就用不上了
! K. n0 u f# ~/ v; j6 c% G! I5 u: e, m4 B+ }
. U' f7 f: @' Q; B7 xwww.virustotal.com 把主题包上传扫描基本可以确定没问题,太复杂的后门的话只能查看源文件了,需要一些相关知识, 最好用正版,省心,或者用wordpress里面的免费版也不错。9 H" M0 K" G: w O/ @( K
8 b8 E- U0 n& M$ d f+ J0 |$ ~# X$ Y* `+ B8 X; I
http://www.thegrouplet.com/thread-115190-1-1.html 11楼
" S' U4 t& b% F" s% L1.Cpanel 面板下面有个杀毒选项,可以进行全目录杀毒。 C/ s0 i& S) ]4 i( L/ Q
2.上传你的主题到 www.virustotal.com/zh-cn/ , 60M以内免费查杀。
0 c9 b/ Z" A3 g) F5 n0 P3.用TAC插件http://wordpress.org/plugins/tac/
5 Y( a! Y) `; _2 y4.用Wordfence Security http://wordpress.org/plugins/wordfence/: ^ h4 T+ ]9 j* A9 U2 b2 L
3 t0 N1 W9 W6 z7 j% |( c" `' U* T/ F
3 G1 J$ Q M/ q/ O$ a( T _$ c4 C7 u9 O2 v' s2 m* {0 \5 u
+ y6 O. o! U# a# r
wp安全扫描软件 - wpscan和一些安全推荐# y+ y5 K1 G+ ]( a [
http://www.advertcn.com/thread-18339-1-1.html
; Y$ D1 y4 K' z; y7 h8 ?: Fhttp://www.thegrouplet.com/thread-110253-1-1.html
/ B5 p% q. n# }* W
# m# ~& o! i" L) r1 [$ T
3 k5 N% |) L# @5 H6 I8 k4 R7 m9 G' ~/ P* r$ R1 Z+ F
检查WordPress主题中的恶意代码 http://www.guance.com/550.html
/ w: h8 c6 r( |0 ^2 l) L: m+ |
( X7 C* i1 m7 P' l. J% @3 K" F) y: @$ o4 h" z
/ S0 d& S4 x4 M W% w4 n2 S
http://www.wordpressnote.com/wordpress-hack/5 R; C1 L9 m5 k$ B5 j
|
评分
-
查看全部评分
|