最近两天关于WordPress盗版主题删库的问题在国内知名VPS论坛闹的沸沸扬扬,其实在网上随便下载的主题、特比是一些pojie之内的主题,使用前一定要排除后门,如果你自己没有勤备份的习惯,那么等到后悔也没有任何用处。其实爱福利吧之前分享过一篇关于检测网站源码后门的文章分享2款网站程序源码/主题等后门检测工具,供大家参考。最近翔哥在折腾WordPress主题的时候,装了个新主题,当时懒就没去管他有没有后门,就装上了,等过了一段时间登上网站在看的时候,后门已经把我的网站关键词、网站描述等全部改了,吓得翔哥赶快扫描源代码查找后门,万幸中的万幸,这个后门还算善良,没有删掉我的数据库。

一、在线检测

使用在线检测是最简单的,目前比较常用的有:

百度WebShell检测:https://scanner.baidu.com/

河马查杀:http://www.shellpub.com/http://www.webshell.pub/

virustotal查杀:https://www.virustotal.com/

二、工具检测

D盾_Web查杀工具下载:http://www.d99net.net/down/WebShellKill_V2.0.9.zip

Webshell网站后门检测工具:http://edr.sangfor.com.cn/tool/WebShellKillerTool.zip

三、插件检测

此插件仅适合WordPress站点的主题检测。

AntiVirus主题防病毒插件下载:https://pan.baidu.com/s/1c2eP444

四、安装云锁

云锁是一款专门为服务器网站安全打造的软件,能能有效防御病毒、木马、webshell、后门等恶意代码和CC攻击、Sql注入、XSS跨站攻击、网页篡改、挂黑链等黑客行为。

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。