You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WordPress(DigitalOcean)清理挖矿脚本后出现500错误及PHP语法报错求助

修复WordPress 500错误(挖矿脚本篡改核心文件导致)

看来你在移除挖矿脚本时不小心搞坏了WordPress的核心文件,从报错信息来看,wp-includes/theme.php被篡改后出现了语法错误,进而引发连锁问题。咱们一步步来解决:

1. 替换被篡改的theme.php核心文件

这是最紧急的修复步骤,因为报错根源就是这个文件的语法错误:

  • 先通过SSH登录你的DigitalOcean服务器:
    ssh root@你的服务器IP地址
    
  • 先备份当前的损坏文件,避免后续出问题无法回滚:
    cp /var/www/html/wp-includes/theme.php /var/www/html/wp-includes/theme.php.bak
    
  • 下载和你网站当前WordPress版本一致的官方安装包(如果不知道版本,可以查看wp-config.php里的WP_VERSION常量),提取其中的wp-includes/theme.php文件,上传到服务器的/var/www/html/wp-includes/目录覆盖原有文件。
    如果你不想本地下载再上传,也可以直接在服务器上下载解压:
    # 替换xxx为你的WordPress版本号,比如5.2.4
    wget https://wordpress.org/wordpress-xxx.zip
    unzip wordpress-xxx.zip
    cp wordpress/wp-includes/theme.php /var/www/html/wp-includes/
    rm -rf wordpress-xxx.zip wordpress
    
  • 设置正确的文件权限,确保Web服务器能正常读取:
    chown www-data:www-data /var/www/html/wp-includes/theme.php
    chmod 644 /var/www/html/wp-includes/theme.php
    

2. 检查并修复其他被篡改的核心文件

挖矿脚本通常不会只改一个文件,建议全面检查核心文件:

  • 如果你服务器上安装了WP-CLI,可以直接用命令验证核心文件完整性:
    wp core verify-checksums
    
    这个命令会列出所有被修改过的核心文件,你可以逐一替换成官方版本的文件。
  • 如果没有WP-CLI,就手动对比官方安装包里的wp-settings.php、wp-includes/taxonomy.php等文件和你服务器上的文件内容,替换有问题的文件。

3. 彻底清理挖矿脚本残留

别只修复文件,还要确保挖矿脚本不会卷土重来:

  • 检查服务器的定时任务,看有没有陌生的定时执行脚本:
    crontab -l
    
    如果看到类似定时运行某个陌生PHP文件的任务,用crontab -e删除该行。
  • 检查wp-content/uploads目录,删除所有名字随机、后缀为php的陌生文件。
  • 检查你的Divi主题文件,尤其是functions.php,看有没有被插入陌生的挖矿代码,如有则删除。

4. 验证修复效果

完成以上步骤后,刷新你的网站http://awmun.org/,如果500错误消失,说明修复成功。如果还有问题,查看Web服务器的错误日志(比如Apache的/var/log/apache2/error.log或Nginx的/var/log/nginx/error.log),根据新的报错信息继续排查。

内容的提问来源于stack exchange,提问作者RAZOR SHALEH

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.15 06:36:09