WordPress兴趣网站遭Google恶意软件提示,Analytics出现未知URL求帮助
WordPress恶意软件排查与修复指导建议
排查URL重写劫持
打开网站根目录的.htaccess文件(Nginx用户查看站点配置文件),仔细检查Rewrite规则,有没有指向可疑页面的陌生跳转指令,发现后直接删除,恢复WordPress默认重写规则。深度检查数据库
通过CPanel登录phpMyAdmin,完成以下操作:- 查看
wp_options表,确认siteurl和home的取值是自己的域名,未被篡改; - 浏览
wp_posts表,筛选所有文章/页面类型,删除你未创建过的记录(包括草稿、私密状态的内容); - 检查
wp_postmeta表,清理包含陌生脚本、外链的异常元数据。
- 查看
验证核心文件完整性
- 登录WordPress后台,进入「工具」-「站点健康」查看文件完整性检测结果,若核心文件被篡改,用对应版本的官方WordPress安装包替换
wp-admin、wp-includes文件夹及根目录核心PHP文件(保留wp-config.php); - 若后台无法访问,手动下载同版本WordPress包,解压后覆盖上述目录和文件。
- 登录WordPress后台,进入「工具」-「站点健康」查看文件完整性检测结果,若核心文件被篡改,用对应版本的官方WordPress安装包替换
排查插件与主题后门
- 一次性禁用所有插件,观察可疑访问是否停止,再逐个启用插件定位问题插件,删除后更换官方版本;
- 切换到WordPress默认主题(如Twenty Twenty-Four),检查原主题的
functions.php及目录下的陌生文件,发现异常直接删除或替换主题; - 查看插件、主题文件的修改时间,重点排查近期非你操作的修改记录。
清理账号与主机日志
- 进入WordPress后台「用户」页面,删除陌生账号,将非必要账号权限降级;
- 检查
wp-config.php文件,清理新增的恶意常量或脚本; - 在CPanel查看「访问日志」,封禁频繁尝试登录或访问可疑路径的异常IP。
提交Google重新审核
完成所有修复后,登录Google搜索控制台,找到「安全问题」板块提交重新审核请求,说明你完成的排查修复操作。
内容的提问来源于stack exchange,提问作者user2979010
相关产品推荐
相关产品推荐

