Page 1 of 1

阅我们的扫描 WordPress 网站是否存在潜在恶意代码

Posted: Wed Jan 08, 2025 3:57 am
by Mostafa044
他们为 WordPress 提供免费的 Sucuri 安全插件,允许您扫描网站是否存在常见威胁并提高 WordPress 安全性。付费版本包括一个服务器端扫描程序,每天运行一次并检查后门和其他安全问题。

MalCare是 Sucuri 的一个很好的替代品,它具有自动恶意软件删除功能。这将从您的网站中删除所有恶意软件文件,包括后门。



在插件文件夹中搜索可疑文件和代码非常耗时。而且由于黑客非常狡猾,因此无法保证您会找到后门。

您能做的最好的事情就是删除插件目录,然后从头开始重新安装插件。这是您确保插件中没有后门的唯一方法。

您可以使用FTP 客户端或WordPress 主机的文件管 牙买加电话数据 理器访问插件目录。如果您以前从未使用过 FTP,您应该查看我们有关使用 FTP 将文件上传到 WordPress 的指南。



没有充分的理由在此文件夹中放置 PHP 文件,因为它旨在存储图像等媒体文件。如果您在那里发现 PHP 文件,则应将其删除。

与“Plugins"和”文件夹一样Themes",“文件夹”也位于uploads"“文件夹”中wp-content"。在此文件夹中,您将找到您上传文件的每年和每月的多个文件夹。您需要检查每个文件夹中是否有 PHP 文件。

某些 FTP 客户端提供递归搜索文件夹的工具。例如,如果您使用 FileZilla,则可以右键单击该文件夹并选择“将文件添加到队列”。在该文件夹的子目录中找到的所有文件都将添加到窗口底部的队列中。