You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WordPress首页遭动态脚本注入,求助移除方法及排查方案

处理WordPress被注入动态恶意脚本的问题

这种动态生成的恶意脚本绝对是黑客入侵的典型表现——手动删除只会治标不治本,得从根源排查、清理再加固,我给你一步步来:

一、先锁定入侵的关键痕迹

  • 检查核心/主题文件:先去WordPress后台的「外观-主题编辑器」,扫一遍当前主题的functions.php、index.php这些模板文件,还有wp-includes里的核心脚本,看有没有你贴的这种7a3()这类命名诡异的函数;另外留意有没有陌生的include或require语句,黑客常用来加载隐藏的恶意脚本。
  • 排查数据库后门:登录服务器的phpMyAdmin,先看wp_options表的home和siteurl字段有没有被篡改,再搜wp_posts表的内容,找有没有嵌入的奇怪代码;别忘了检查用户表,看看有没有陌生的管理员账号——黑客大概率会留个后门账号方便回来。
  • 扫描服务器文件:用FTP或者服务器面板的文件管理器,看看根目录有没有陌生的.php文件(比如名字乱码的),还有wp-content/uploads文件夹里有没有最近新增的脚本文件,很多黑客会把恶意代码藏在这里,通过定时任务触发。

二、彻底清理恶意代码(先备份!)

不管做什么,先把整个网站的文件和数据库备份好,避免清理过程中出问题丢数据。

  • 替换核心系统文件:去WordPress官网下载和你当前版本一致的纯净安装包,解压后把wp-admin、wp-includes文件夹整个替换掉,还有根目录除了wp-config.php之外的核心文件(比如index.php)——这能确保核心系统没有被篡改。
  • 清理主题和插件:如果最近装过来源不明的主题/插件,直接禁用删除;如果是常用主题,对比官方原版的文件内容,把被篡改的代码删掉,或者干脆重新安装纯净版主题。
  • 清理数据库恶意内容:在phpMyAdmin里,用搜索功能找你提供的#swboc-10o相关代码,批量替换掉wp_posts里的恶意内容;同时删除陌生的管理员用户,把所有管理员账号的密码换成强密码(字母+数字+符号的组合)。

三、加固网站,防止再次被黑

  • 全量升级:把WordPress核心、所有主题、插件都更到最新版本——绝大多数入侵都是利用旧版本的已知漏洞。
  • 强化文件权限:给服务器文件设置合理权限,比如wp-config.php设为600,文件夹设为755,避免黑客能随意修改或上传文件。
  • 禁用后台文件编辑:在wp-config.php里添加一行代码:define('DISALLOW_FILE_EDIT', true);,彻底阻止任何人通过后台编辑文件。
  • 安装安全插件:比如Wordfence或者iThemes Security,这些插件能实时扫描恶意代码、阻止异常登录尝试,还能帮你加固各种安全设置。

附你提供的恶意脚本片段:

function 7a3() {var h = document.head;if (!h) { h = document.getElementsByTagName("head"); h = h[0]; }var s = document.createElement("style");s.type = "text/css";var c = "#swboc-10o{display:flex; overflow:hidden; margin:0px}#home-right-bottom #swboc-10o>*{w...";

内容的提问来源于stack exchange,提问作者krupal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.21 07:14:40