You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WordPress站点桌面端恶意跳转至垃圾站,移动端正常,求助解决

排查桌面端恶意跳转问题的步骤
  • 检查核心文件与主题文件篡改
    重点查看index.php、wp-config.php,以及当前主题的functions.php、header.php文件,寻找可疑代码(如base64加密字符串、eval()函数调用、针对User-Agent的判断逻辑)。可以通过WordPress官方原版文件内容手动对比,确认篡改点。

  • 排查.htaccess文件异常
    备份当前.htaccess文件后,替换为WordPress默认规则,测试桌面端访问是否恢复正常:

    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress
    

    若恢复正常,说明原.htaccess被添加了针对桌面端User-Agent的恶意跳转规则。

  • 清理数据库恶意内容

    1. 检查wp_options表的siteurl、home字段,确认未被篡改为垃圾网站地址;
    2. 扫描wp_posts表的内容及自定义字段,删除嵌入的恶意脚本;
    3. 查看用户列表,删除未授权的管理员/编辑权限账号,封堵黑客后门。
  • 分析User-Agent触发逻辑
    使用浏览器开发者工具切换为桌面端User-Agent,查看页面源码:

    • 寻找<script>标签中的window.location.href跳转代码;
    • 检查<meta>标签是否包含refresh跳转指令;
    • 排查页面底部或头部的隐藏恶意代码块。
  • 检查服务器定时任务
    登录服务器执行crontab -l,查看是否存在陌生定时任务(如定期修改网站文件、重置数据库内容的任务),发现后立即删除。

  • 修复文件权限
    将网站文件权限统一设置为:文件644,文件夹755,避免因权限过高导致黑客轻易篡改文件。

  • 重装WordPress核心
    在WordPress后台的「更新」页面选择「重新安装WordPress」,覆盖可能被篡改的核心文件(操作前务必备份网站数据)。

内容的提问来源于stack exchange,提问作者Zakharhabib

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 05:36:08