functions.php隐藏恶意代码,wordpress程序网站又一次的被挂恶意代码以及简单的清除网站木马与恶意软件的方法...

news/2024/5/20 10:48:16/文章来源:https://blog.csdn.net/weixin_39783360/article/details/115883546

现在已经去除了恶意木马代码了可以放心浏览本站!

这次的恶意码我都不知道怎么出来的,而且同时感染了我两个wordpress网站,其中一个就是ps笔刷吧!

be34ee5057b5e7120e13338c15a7b5e3.png

是昨晚感染的,eset检测到

http://brushes8.com/ JS/Redirector.NIL 特洛伊木马 连接中断 – 已隔离 通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\iexplore.exe.

说明eset nod32 这款杀毒软件能力非常强悍。

在网站感染木马的同时我用了 360网站安全检测  和 瑞星网站木马检测 那叫一个垃圾啊。竟然说我的网站是安全的。

由此可见他们的杀毒软件也不怎么样啊!

这里介绍一下wordpress挂马检测的常用方式

一般分为三种方式来加载恶意代码

1.  利用js调用文件来加载恶意文件。

这个解决起来就比较简单了,查看网页头部的js加载地址看看。是否有你不认识或者是后来添加的js代码。实在不行全部删除js代码来进行检测。

2. 利用隐藏iframes来加载

这个处理起来也是直接知道iframes删除就可以了。

3. functions.php 挂马

这个是使用方式最多的一个,一般存在与恶意主题中,他们的特征是一段比较混乱的代码如:

a3b62f1d1a2e6ed5a7daaf2a37d99177.png

找到这样的一段代码后直接删除测试。

4.  .htaccess 恶意重定向

如下图:

8af6bd5cfd7ca98f79575aa3067c2b18.png

你可以直接删除该.htaccess 文件,然后重新设置一下wordpress的固定连接。即可恢复网站的正常访问了。

5. sql 注入恶意代码

这个比较麻烦了,我检测的办法是从谷歌网站管理工具里拿到可疑植入代码

如下图:

0acdb0b528ef3d501b3b0f7dd72e43f0.png

选取一部分代码把数据库下载下来进行搜索查询恶意代码的位置。

不过现在网站已经被谷歌给加红灯了,在以谷歌浏览器与火狐浏览器浏览该网站的时候,威胁警告还是存在的。这个只能等提交检测报告慢慢的申请恢复了。对于装了wp Super Cache等这类的缓存插件的博客来说你也要同时删除所有的缓存,我就是因为没有删除缓存,在清除恶意代码后导致访问网站的时候还能遭到恶意代码的攻击。结果话费了半个小时的时间查看了所有的几乎能被感染的wordpress文件才最后幡然醒悟。惨啊

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_818278.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站服务器 千牛,云服务器千牛

云服务器千牛 内容精选换一换Windows弹性云服务器虚拟化驱动异常(Tools没有正常运行)。为保证弹性云服务器的正常使用,请参见本节内容进行修复。弹性云服务器虚拟化驱动异常会影响弹性云服务器服务数据安全、可用性、系统性能。具体影响的表现:可能导致弹…

linux个人网站发布,51CTO博客-专业IT技术博客创作平台-技术成就梦想

发布个人站点1.创建个人用户和站点[rootlocalhost ~]# useradd baidu[rootlocalhost ~]# passwd baiduChanging password for user baidu[rootlocalhost ~]# su - baidu[baidulocalhost ~]$ mkdir public_html[baidulocalhost ~]$ cd public_html/[baidulocalhost p…

景安服务器怎么上传网站程序,Web服务器是如何被应用服务器“收编”的?

在传统 Web 应用的多层架构中系统一般会包括有负载均衡器Web 服务器、应用服务器等多个后端服务其中,Web 服务器和应用服务器常常被人视为一个整体但其实从工作原理上来说两者还是有一定区分的Web ServerWeb 服务器的基本功能就是提供 Web 信息浏览服务。它支持 HTT…

非常用网站目录

BAT 微信公众号:https://mp.weixin.qq.com/ 微信支付:https://pay.weixin.qq.com/ 支付宝开放平台:https://docs.open.alipay.com/rules_trade/ttr3dv 电子书/二手书 当当:http://book.dangdang.com/ 亚马逊:htt…

php speedy wp,如何安装wordpress网站程序【wp教程】

前言上节课程带大家认识了什么是wordpress,今天就介绍下如何安装wordpress,安装wordpress前,先准备好FTP软件和一台(linux系统,php环境,mysql数据库)的主机(虚拟主机,空间,服务器,vp…

linux定时备份到邮箱,Linux自动备份网站文件和数据库上传到FTP空间同时发送到Email脚本...

Linux自动备份网站文件和数据库上传到FTP空间同时发送到Email脚本2014-01-05 14:53分享人:老牛本备份主要功能:1.可以自动定时备份指定的网站数据跟数据库到指定的FTP空间!2.自动删除旧的备份数据,可以随意设置保留天数!3.数据库备份采取三保险,备份到FTP同时也备份…

申请证书提示连接服务器,浏览器提示“您与此网站之间建立的连接不安全”的解决方案来了...

原标题:浏览器提示“您与此网站之间建立的连接不安全”的解决方案来了网站搭建好以后,大家会发现网站在浏览器中打开的时候,地址栏会有一个不安全的提示,鼠标移上去会显示“您与此网站之间建立的连接不安全”,如下图所…

服务器网站关联数据库,服务器和数据库关联

服务器和数据库关联 内容精选换一换云服务器备份在支持崩溃一致性备份的基础上,同时支持数据库备份。文件/磁盘数据在同一时间点,通过数据库备份内存数据,能够保证应用系统一致性,如包含MySQL或SAP HANA数据库的弹性云服务器。暂不…

视频存储网站服务器配置,视频存储服务器配置

视频存储服务器配置 内容精选换一换安装传输工具在本地主机和Windows云服务器上分别安装数据传输工具,将文件上传到云服务器。例如QQ.exe。在本地主机和Windows云服务器上分别安装数据传输工具,将文件上传到云服务器。例如QQ.exe。本地磁盘映射(推荐使用…

网站的服务器角色选哪个,云服务器选择服务器角色

云服务器选择服务器角色 内容精选换一换客户在华为云购买产品后,如果没有及时的进行续费或充值,将进入宽限期。如宽限期满仍未续费或充值,将进入保留期。在保留期内资源将停止服务。保留期满仍未续费或充值,存储在云服务中的数据将…

手把手教你创建个人网站

分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow也欢迎大家转载本篇文章。分享知识,造福人民,实现我们中华民族伟大复兴!创建自己的网站其实非常简单,千万…

ServiceMesher 网站停止维护,原有博客已迁移到云原生社区

ServiceMesher 网站 [1] 因为其代码托管的 GitHub[2] 与网站发布服务器上的 webhook 程序已” 失联 “,网站托管服务器暂时无法登录,以致于网站无法更新。今天我花了一天的时间,将 ServiceMesher 上的所有博客都迁移到了云原生社区官网 cloud…

浅谈web网站架构演变过程

浅谈web网站架构演变过程 来自:cnblogs.com/xiaoMzjm前言我们以javaweb为例,来搭建一个简单的电商系统,看看这个系统可以如何一步步演变。该系统具备的功能:用户模块:用户注册和管理商品模块:商品展示和管理…

比收费还好用,6个自学python必看网站

比收费还好用,6个自学python必看网站 涛哥聊Python 昨天 以下文章来源于python数据分析之禅 ,作者小dull鸟 python数据分析之禅 专注分享python爬虫、数据分析、自动化办公经验! 点击上方蓝色小字,关注“涛哥聊Python” 重磅干…

我的文章被盗了,记一个盗取博文的LESE网站——台部落

起因是因为今天在用谷歌搜索的时候竟然以外的搜到了自己的文章,点进去一看,这不正是我的吗?第一反应意识到自己的博客被爬虫爬了,这个网站简直毫无廉耻,不尊重劳动成果。 链接 https://www.twblogs.net/u/5d4ab693bd9…

linux tomcat网站,Linux下安装tomcat并部署网站-Go语言中文社区

安装jdk:Oracle官方下载 https://www.oracle.com/technetwork/java/javase/downloads/index.htmlyum安装openjdk:1.查找可使用的jdk包:[rootlinux ~]# yum list |grep jdk2.选择对应版本的包安装:[rootlinux ~]# yum -y install j…

centos6.5 MySQL 服务器,centos 6.5怎样装置mysql?_网站服务器运转保护

centos 6.5装置mysql的要领:一、上传相干包(*.tar.gz等)运用相干软件上传或用Xshell衔接后下载敕令:yum install lrzsz二、装置mysql5.71、检察当地是不是装置了mysql:rpm -qa | grep mysql2、卸载当地自带的mysql:yum remove mys…

怎么在云服务器安装网站吗,云服务器怎么安装网站吗

云服务器怎么安装网站吗 内容精选换一换在云服务器上搭建网站后,部分客户通过本地网络访问网站时出现偶发性无法访问的情况。确认客户使用的本地网络。若客户的本地网络是NAT网络(本地主机通过NAT功能使用公网IP地址访问弹性云服务器),可能会导致该问题。…

《前端5分钟》之使用pace.js美化你的网站加载进度条

前言最近做网站体验优化的时候突然发现一个好东西,pace.js(加载进度条插件),gzip之后只有几kb, 简单好用,特地分享出来,也作为自己的一个学习总结。pace.js介绍pace.js是一个自动加载页面进度栏的小插件,它可以自动监视…

《前端5分钟》之使用纯css实现网站换肤和焦点图切换动画

今天我们来继续复盘一些工作中常用的css技巧和知识,以便我们可以更加优雅的用css实现富有动感的网站.你将收获•网站换肤设计方案介绍•:target伪类介绍和用法以及如何使用css实现网站换肤•transition动画以及如何用纯css实现焦点图动画效果展示1.网站换肤2.焦点图动画实现思路…