WordPress(DigitalOcean)清理挖矿脚本后出现500错误及PHP语法报错求助
修复WordPress 500错误(挖矿脚本篡改核心文件导致)
看来你在移除挖矿脚本时不小心搞坏了WordPress的核心文件,从报错信息来看,wp-includes/theme.php被篡改后出现了语法错误,进而引发连锁问题。咱们一步步来解决:
1. 替换被篡改的theme.php核心文件
这是最紧急的修复步骤,因为报错根源就是这个文件的语法错误:
- 先通过SSH登录你的DigitalOcean服务器:
ssh root@你的服务器IP地址 - 先备份当前的损坏文件,避免后续出问题无法回滚:
cp /var/www/html/wp-includes/theme.php /var/www/html/wp-includes/theme.php.bak - 下载和你网站当前WordPress版本一致的官方安装包(如果不知道版本,可以查看
wp-config.php里的WP_VERSION常量),提取其中的wp-includes/theme.php文件,上传到服务器的/var/www/html/wp-includes/目录覆盖原有文件。
如果你不想本地下载再上传,也可以直接在服务器上下载解压:# 替换xxx为你的WordPress版本号,比如5.2.4 wget https://wordpress.org/wordpress-xxx.zip unzip wordpress-xxx.zip cp wordpress/wp-includes/theme.php /var/www/html/wp-includes/ rm -rf wordpress-xxx.zip wordpress - 设置正确的文件权限,确保Web服务器能正常读取:
chown www-data:www-data /var/www/html/wp-includes/theme.php chmod 644 /var/www/html/wp-includes/theme.php
2. 检查并修复其他被篡改的核心文件
挖矿脚本通常不会只改一个文件,建议全面检查核心文件:
- 如果你服务器上安装了WP-CLI,可以直接用命令验证核心文件完整性:
这个命令会列出所有被修改过的核心文件,你可以逐一替换成官方版本的文件。wp core verify-checksums - 如果没有WP-CLI,就手动对比官方安装包里的
wp-settings.php、wp-includes/taxonomy.php等文件和你服务器上的文件内容,替换有问题的文件。
3. 彻底清理挖矿脚本残留
别只修复文件,还要确保挖矿脚本不会卷土重来:
- 检查服务器的定时任务,看有没有陌生的定时执行脚本:
如果看到类似定时运行某个陌生PHP文件的任务,用crontab -lcrontab -e删除该行。 - 检查
wp-content/uploads目录,删除所有名字随机、后缀为php的陌生文件。 - 检查你的Divi主题文件,尤其是
functions.php,看有没有被插入陌生的挖矿代码,如有则删除。
4. 验证修复效果
完成以上步骤后,刷新你的网站http://awmun.org/,如果500错误消失,说明修复成功。如果还有问题,查看Web服务器的错误日志(比如Apache的/var/log/apache2/error.log或Nginx的/var/log/nginx/error.log),根据新的报错信息继续排查。
内容的提问来源于stack exchange,提问作者RAZOR SHALEH
相关产品推荐
相关产品推荐

