如何去除冒牌源码哥网站下载的模板内的恶意代码 [复制链接]

moqu8 2017-9-6

5 0
最近部分用户反馈在冒牌源码哥下载的模板里面有不明代码(如下图),小编经过研究发现,该段代码会判断模版内的源码哥广告链接,如果去掉就无法安装使用,并且分布极为广泛,基本所有PHP文件内都有这段代码,这会极大的占用服务器资源,降低网站运行速度,也给网站安全带来一定的隐患!

【再次发现,操作数据库恶意代码】里面的加密文字意思是   提示:此帐号已归魔趣建站所有,然后是执行修改在线管理员密码及UCenter账户密码!不得不说,这个陷害很阴险!就是说,如果你安装用户转载来的源码哥的插件,那么该插件或者模板就可能会修改你的管理员密码!请大家注意了!安装这类源码哥插件之前要检查并排除里面的这段恶意代码!



经过简单的查看计数,一个小小的模版,其中一种的恶意代码的数量就达到了171个之多!而且此类代码还不止一种,初步估计,一个模板被加入的恶意代码达到恐怖的300个以上!



从图中我们也可以看出,这类代码采用加密的方法,一般的小白是无法看出有什么问题的,当你安装这类模板之后,网站的速度会有一定的下降,如果是用户量较小的网站可能没有感觉,当用户量增大,访问量增加的时候,服务器就会为这些代码的解析浪费很多资源,极大的降低网站可用性!


那么如何去除这些恶意代码呢??没有简单的方法,因为这些代码种类繁多,不过大致也就几个类型,我们可以使用Notepad++ 的全文替换功能进行批量删除!如下图,首先选中恶意代码段,及两个   之间的代码段(包含),然后复制并按Ctrl+F  打开【文件查找】,选择【文件查找】,将复制的代码段粘贴到【查找目标】里面,在【替换为】里面留空,选择【目录】为模板目录,然后点击【在文件中替换】,等待一会就把这类恶意代码给删除了,然后到其他文件找类似的恶意代码,按照上述方法批量替换即可。


在这里魔趣建站想对这种行为评价几句,作为一个资源站,保证源码的安全性和可用性是基本原则,采用种种损害用户利益的方法来实现自己的利益是不可取的,只有尊重用户,为用户着想,才能做好。魔趣建站全部源码在尊重原创性的基础上仅适当添加宣传广告,没有设置任何障碍或者后门来阻止用户去修改这些广告链接,我们的源码基本上和原版一样,只是多了一些广告,我们不会在源码内增加恶意代码或者后门程序,也不会捆绑用户!模板插件全部绿色化,不会去修改任何系统文件(除非插件本身有这个功能),你可以很清楚的看到,安装魔趣建站插件和卸载魔趣建站插件之后,网站并没有出现什么变化!这是魔趣建站一直坚持的理念,做一个让大家放心的资源站!

没想到某些人这么没有底线,自己的利益被人践踏还继续跪舔某些人,今天可能只是一段恶意代码,明天在你网站留个后门你是不是还觉得人家可能在帮你管理你的网站???呵呵!



最新回复 (0)
返回
支持中心
邮箱:winkill2012@qqcom
新站优化中!部分功能尚未完善,敬请谅解!
支持中心