安全地清洁现场
- 创建当前备份。
- 运行恶意软件扫描。
- 首先修复修改过的 WordPress 核心文件。
- 按风险顺序查看剩余结果。
- 对不确定的文件使用人工智能分析。
- 修复或删除已确认的恶意软件。
- 再次扫描并测试重要功能。
查找可疑文件,了解 BitFire 发现的内容,并采取最安全的操作,而无需阅读 PHP 代码。
修复和删除会更改实时网站上的文件。对网站文件和数据库进行完整备份,确认可以恢复,并尽可能在托管帐户之外保留一份副本。
从 WordPress 开始扫描,然后继续其他工作或在完成后返回。
登录 WordPress,打开 BitFire 菜单,然后选择 恶意软件扫描.
选择蓝色 立即扫描文件 左上角的按钮。
扫描通常需要一到两分钟。您可以离开该页面; BitFire 继续在后台扫描。
每月至少运行一次手动恶意软件扫描。
自动扫描每天最多可以检查网站两次。
BitFire 使用敏感扫描仪来查找隐藏的恶意软件,同时避免自动删除合法文件。
BitFire 寻找可以运行命令、上传文件、读取数据或隐藏其用途的代码。
将已知文件与 WordPress.org 存储库中的干净版本进行比较。
未经官方比较的文件将被报告以供管理员或 AI 审核。
许多合法的 WordPress 文件都会执行强大的操作。付费插件、自定义主题、机构代码、加密库和第三方集成可能会被标记,因为没有可用的官方存储库副本。
明确的审查顺序可以帮助您在花时间购买付费或定制软件之前解决可能的恶意软件。
这些文件几乎总是恶意软件。当有经过验证的替代品可用时,请先修复它们。
上传文件夹通常保存媒体,因此未知的 PHP 程序需要立即引起注意。
这些文件没有明显的合法来源。
攻击者经常在感染期间创建陌生的名称或更改文件。
打开该文件以查看 BitFire 标记它的原因。
找到标有红色的突出显示行 马尔 标签。
检查文件名、位置、突出显示的代码和可用的分析。
BitFire 发送文件中的可疑部分以寻求第二意见,并返回对可能目的和风险的解释。
选择您最关心的文件。
选择 人工智能分析 并阅读评估。
如果答案不确定,请选择 重新分析 以获得更多背景信息。
只有文件的可疑部分才会发送到顶级人工智能模型。 BitFire 不会随这些部分一起发送域或其他站点识别信息。
| 能力 | 免费 | 专业版 |
|---|---|---|
| 恶意软件扫描仪 | 相同的扫描仪 | 相同的扫描仪 |
| AI扫描积分 | 12 域名的生命周期 | 1,000 学分 |
| 扫描时间表 | 手册 | 自动,每天最多两次 |
仅允许已知安全的文件,尽可能从经过验证的来源进行修复,并仅删除已确认的恶意软件。
用于您信任的付费、自定义或第三方文件。 BitFire 仅批准当前版本,并在其内容发生更改时再次扫描。
将修改后的文件替换为 WordPress.org 中经过验证的版本。再次扫描并测试相关功能。
当没有可用的干净替代品时,删除已确认的恶意软件。切勿在没有备份的情况下删除不确定的文件或文件夹。
如果感染安装了完整的恶意插件,请使用托管提供商的文件管理器或文件传输服务删除其文件夹。避免使用 删除 在 WordPress 插件屏幕上,因为这可能会首先运行插件的卸载代码。
如果攻击者仍在更改文件,仅进行正常清理可能不足以重新获得控制权。
脱机恢复脚本可以在恢复过程中限制整个服务器。
一旦攻击者无法再继续更改文件,您就可以扫描、修复和删除恶意软件。
删除受感染的文件只是恢复的一部分。还解决过时的软件、被盗的密码、意外的帐户和活动登录会话的问题。
安全盐保护 WordPress 登录 cookie。替换它们会注销所有现有的 WordPress 会话,包括被攻击者窃取的会话。它不会更改用户密码。
复印一份 wp-config.php,然后用主机的文件管理器或SFTP打开它。
他们开始于 AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, NONCE_KEY,以及四个匹配的 _SALT 名称。
打开官方 WordPress.org 密钥生成器 并用新的线替换现有的八条线。
不要更改文件的任何其他部分。保存,然后再次登录 WordPress。
删除受感染的文件后,高级恶意软件可能会留下进程、任务、用户、数据库条目或服务器访问权限。
意外进程可能会在正常页面请求之外继续运行。
恶意 cron 作业可以稍后重新创建已删除的文件。
重定向、垃圾邮件和启动代码可能隐藏在 WordPress 数据中。
意外的管理员帐户可能会让攻击者卷土重来。
当 WordPress 运行时,更改的启动文件可能会重新加载恶意软件。
托管或文件传输凭据受损可以恢复感染。
经验丰富的管理员可以下载可疑文件并在纯文本编辑器中打开它。严重模糊的代码、极长的行、编码文本、随机名称或隐藏其用途的代码可能是警告信号,但它们本身都不能证明是恶意软件。
这些是您在审查和清理网站时最有可能看到的术语。
wp-config.php 保护登录cookie。更改它们会注销现有会话。快速解答 WordPress 管理员最常问的问题。
不需要。标记的文件需要审查,但它可能属于 BitFire 无法与 WordPress.org 进行比较的合法付费插件、自定义主题或第三方集成。
首先修复修改过的 WordPress 核心文件。接下来检查上传文件夹中的未知 PHP 文件、可识别插件和主题之外的可疑文件以及具有随机名称或最近修改日期的文件。
是的。扫描在后台继续进行,通常在一到两分钟内完成。您可以稍后返回恶意软件扫描页面。
不会。免费版和专业版使用相同的恶意软件扫描程序。 PRO 增加了自动调度、威胁追踪功能和 1,000 个 AI 积分。免费包括域名生命周期内的 12 个 AI 积分。
不会。BitFire 仅发送文件的可疑部分。这些部分不会发送任何站点识别信息。
没有扫描仪可以保证服务器的每个部分都是干净的。已确认的感染还可能涉及计划任务、数据库内容、用户、会话或受损的服务器凭据。
电子邮件 support@bitfire.co。对于失败的扫描,请包含域和浏览器控制台日志。对于失败的文件操作,请包括域、文件路径和错误消息。
发送网站域名、完整文件路径、扫描结果以及您注意到的任何症状。 BitFire 支持可以帮助您选择最安全的操作。