functions.php随机修改?

时间:2013-01-15 21:00:16

标签: php wordpress

我的functions.php文件有一个奇怪的问题,每30分钟左右,在文件中间丢失大约10行,这会导致此错误:

  

解析错误:语法错误,意外' $ mm' (T_VARIABLE)在第192行的/home/thebueno/public_html/wp-includes/functions.php中

即使我恢复文件,文件也会以完全相同的方式进行修改。

我想问问专家你是否会看一个特定的罪魁祸首?根据情况你的直觉告诉你什么?几个月来,这台服务器上没有任何变化。突然,文件以最奇怪的方式被修改:没有截断,但从第192行开始取出10行。

什么自动修改内部WordPress文件?

2 个答案:

答案 0 :(得分:2)

这是一个正在进行的黑客行为;有许多用户在wordpress.org论坛中从中恢复。

目前还没有已知的WP漏洞,但您的共享主机或VPS正在被利用。黑客正试图在WP的functions.php文件中添加一个php函数来提供恶意软件或垃圾邮件链接。

您需要彻底清除黑客并更改访问权限,否则您将再次被黑客入侵。按照这些资源进行操作,并按照所有说明彻底清理您的网站,否则您可能会再次遭到黑客入侵。请参阅FAQ: My site was hacked « WordPress CodexHow to completely clean your hacked wordpress installation以及How to find a backdoor in a hacked WordPressHardening WordPress « WordPress Codex.

更改所有密码。扫描您自己的电脑。之前和之后使用http://sitecheck.sucuri.net/

告诉你的网络主机你被黑了;并考虑更改为更安全的主机:Recommended WordPress Web Hosting

答案 1 :(得分:0)

最可能的答案是您的WordPress安装已被黑客入侵。大多数WordPress黑客似乎修改了functions.php。

我建议您下载新副本,删除安装并安装新副本。