WordPress站点桌面端恶意跳转至垃圾站,移动端正常,求助解决
排查桌面端恶意跳转问题的步骤
检查核心文件与主题文件篡改
重点查看index.php、wp-config.php,以及当前主题的functions.php、header.php文件,寻找可疑代码(如base64加密字符串、eval()函数调用、针对User-Agent的判断逻辑)。可以通过WordPress官方原版文件内容手动对比,确认篡改点。排查.htaccess文件异常
备份当前.htaccess文件后,替换为WordPress默认规则,测试桌面端访问是否恢复正常:# BEGIN WordPress <IfModule mod_rewrite.c> RewriteEngine On RewriteBase / RewriteRule ^index\.php$ - [L] RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule . /index.php [L] </IfModule> # END WordPress若恢复正常,说明原
.htaccess被添加了针对桌面端User-Agent的恶意跳转规则。清理数据库恶意内容
- 检查
wp_options表的siteurl、home字段,确认未被篡改为垃圾网站地址; - 扫描
wp_posts表的内容及自定义字段,删除嵌入的恶意脚本; - 查看用户列表,删除未授权的管理员/编辑权限账号,封堵黑客后门。
- 检查
分析User-Agent触发逻辑
使用浏览器开发者工具切换为桌面端User-Agent,查看页面源码:- 寻找
<script>标签中的window.location.href跳转代码; - 检查
<meta>标签是否包含refresh跳转指令; - 排查页面底部或头部的隐藏恶意代码块。
- 寻找
检查服务器定时任务
登录服务器执行crontab -l,查看是否存在陌生定时任务(如定期修改网站文件、重置数据库内容的任务),发现后立即删除。修复文件权限
将网站文件权限统一设置为:文件644,文件夹755,避免因权限过高导致黑客轻易篡改文件。重装WordPress核心
在WordPress后台的「更新」页面选择「重新安装WordPress」,覆盖可能被篡改的核心文件(操作前务必备份网站数据)。
内容的提问来源于stack exchange,提问作者Zakharhabib
相关产品推荐
相关产品推荐

