WordPress

Usuń podejrzany kod za pomocą usługi Defender

  • 14 lipca, 2020
  • 9 min read
Usuń podejrzany kod za pomocą usługi Defender


Jeśli nie będziesz ostrożny, podejrzany kod w Twoich witrynach może łatwo pozostać niezauważony i siać spustoszenie. Niezależnie od tego, czy zostałeś zaatakowany przez hakera i potrzebujesz jak najszybciej znaleźć rozwiązanie, czy po prostu chcesz sprawdzić swoje witryny pod kątem podejrzanej aktywności, Defender może pomóc Ci szybko wykryć i na dobre wyeliminować złośliwe oprogramowanie. Zobacz, jak to się robi, w tym samouczku.

Szukasz wygodnego i bezproblemowego sposobu na zlokalizowanie i usunięcie podejrzanego kodu ze swoich witryn?

W tym samouczku pokazujemy krok po kroku, jak szeroki zestaw funkcji bezpieczeństwa Defendera może pomóc w wyeliminowaniu i utrzymaniu podejrzanego kodu na dystans.

Dowiesz się także, jak chronić swoje witryny przed tego typu problemami w przyszłości.

Pierwsze zlecenie… Wykrywanie i usuwanie podejrzanych plików i kodu można wykonać tylko za pomocą Wersja Pro Defendera.

Możesz pobrać Defender Pro wraz z naszym pakietem wtyczek Pro WordPress i narzędziami do zarządzania witryną dla niskie 3 USD miesięcznie. Jest to niesamowita wartość, szczególnie jeśli jesteś właścicielem krytycznych witryn, które są szczególnie podatne na złośliwe oprogramowanie lub ataki lub zarządzasz nimi.

Pierwszym krokiem jest włączenie Podejrzany kod ustawienie przez Skanowanie złośliwego oprogramowania > Ustawienia.

O to też musisz zadbać Wykrywanie zmiany pliku jest włączona zarówno dla opcji „Skanuj pliki podstawowe”, jak i „Skanuj pliki wtyczek”. Pomoże to ograniczyć występowanie fałszywych alarmów w skanach.

Po włączeniu tych ustawień możesz przystąpić do skanowania witryny w poszukiwaniu złośliwego oprogramowania.

Aby to zrobić, przejdź do Skanowanie złośliwego oprogramowania za pośrednictwem paska bocznego administratora WordPress lub z głównego panelu Defender.

Ekran pokazujący, gdzie możesz rozpocząć nowe skanowanie w poszukiwaniu złośliwego oprogramowania
Rozpocznij nowe skanowanie w poszukiwaniu złośliwego oprogramowania jednym kliknięciem i zidentyfikuj zagrożenia w ciągu kilku sekund.

Będąc tutaj, możesz rozpocząć nowe skanowanie jednym kliknięciem.

Następnie usiądź wygodnie i pozwól Defenderowi zadziałać magią. Skanowanie powinno zająć tylko kilka minut, w zależności od rozmiaru witryny.

Ekran pokazujący trwające skanowanie w poszukiwaniu złośliwego oprogramowania przez usługę Defender.

Po zakończeniu skanowania zostaniesz powiadomiony o wszelkich wykrytych problemach związanych z wykrywaniem zmian w plikach, znanymi lukami w zabezpieczeniach i podejrzanym kodem.

Ekran pokazujący wykrycie luk.
Karta Problemy zawiera szczegółowe informacje o wszystkich wykrytych lukach i podejrzanych zachowaniach.

Następnie po prostu kliknij Kwestie patka. Tutaj znajdziesz listę wszystkich potencjalnie szkodliwych plików, które zostały przejęte lub w jakiś sposób zmienione.

Ekran pokazujący problemy wykryte przez skanowanie Defendera.
Defender szybko identyfikuje problemy, którymi możesz się zająć.

Kliknij dowolny z wykrytych plików, aby uzyskać więcej szczegółów na temat problemu i jego dokładnej lokalizacji.

Warto przeczytać!  Jak dodać checkbox z kategoriami wpisów do formularza Contact Form 7 Wordpress

W poniższym przykładzie wykryto podejrzany kod we wtyczce WordPress. Defender szczegółowo wskazuje błąd i plik, w którym został znaleziony.

Ekran przedstawiający szczegóły problemu wykrytego podczas skanowania w poszukiwaniu złośliwego oprogramowania.
Szybko sprawdź, gdzie znaleziono wykryty problem.

Oprócz wyświetlania ważnych szczegółów, takich jak adres URL wtyczki, lokalizacja problemu, data dodania i programista, masz trzy możliwości rozwiązania problemu podejrzanych plików lub kodu.

Możesz albo ignorować, usuwaćLub Bezpieczna naprawa plik.

Ostrożność: Zdecydowanie zaleca się upewnienie się, że coś jest nieszkodliwe, zanim zdecydujesz się go usunąć i/lub zignorować. Jeśli nie masz pewności lub potrzebujesz porady, możesz skonsultować się z naszymi całodobowymi ekspertami WordPress.

Należy pamiętać, że istnieje ryzyko, że zgłoszone problemy lub luki w zabezpieczeniach będą fałszywie pozytywne, co oznacza, że ​​prawidłowy kod zostanie oznaczony jako podejrzany ze względu na jego podobieństwo do złośliwego kodu.

Może się to zdarzyć z różnych powodów, na przykład z powodu modyfikacji funkcji przez wtyczkę lub motyw, albo gdy coś zostanie bezpośrednio zmodyfikowane w edytorze plików lub motywów.

Na szczęście Defender został zaprojektowany tak, aby minimalizować występowanie fałszywych alarmów. Jednak złośliwy kod często imituje prawidłowy kod, przez co jego całkowite uniknięcie jest prawie niemożliwe.

Aby pomóc zweryfikować podejrzany kod, możesz wykonać kilka kroków:

  • Sprawdź zmiany niestandardowe: Skontaktuj się z twórcą wtyczki, aby potwierdzić wątpliwy kod.
  • Skontaktuj się z naszym wsparciem: Jeśli nie dodałeś kodu i masz pewność, że nie zrobił tego nikt, kogo znasz, skontaktuj się z pomocą techniczną WPMU DEV, aby uzyskać opinię i podzielić się tym, co uważasz za złośliwy kod.

Zdecydowanie zalecamy skontaktowanie się z twórcą wtyczki lub naszym zespołem ekspertów w celu uzyskania porady przed usunięciem jakichkolwiek plików. Zanim będziesz mógł usunąć powiązany plik, musisz także dezaktywować wtyczkę.

Kolejną świetną i pozbawioną ryzyka opcją jest skorzystanie z funkcji Bezpiecznej naprawy Defendera.

Ekran pokazujący, gdzie użytkownik może włączyć funkcję Bezpiecznej naprawy
Korzystanie z funkcji bezpiecznej naprawy programu Defender to świetny sposób na naprawę witryny bez obawy, że usunięcie pliku spowoduje jeszcze większe szkody.

Kliknij Bezpieczna naprawa aby automatycznie poddać plik kwarantannie na określony czas (30 dni – jeden rok).