今天來介紹,如何復原WordPress核心程式,因為筆者的工作之一是資安相關的服務,所以經常需要與同事合作處理WordPress網站被惡意入侵的案子,當然WordPress站台被入侵後,不僅有核心程式會被竄改,其他地方也可能會被植入的惡意程式,核心程式就是一個常見被動手腳的地方,以我們日常工作上為例,並不會去異動WordPress的核心程式,所以WordPress核心程式若有被非授權異動,這時候就要很注意,但分享個人的心得,不用看到黑影就開槍,尤其不時會看到有不理性網友,常莫名無客觀證據的指摘WordPress 不安全
(我們處理過眾多個WordPress被入侵案例,都是管理的問題居多啦,真的不要隨便就推給 WordPress)。
另外也想透過今天的文章分享,趁這個機會推廣一下,WordCamp Taiwan 2023活動,相關議程都非常精彩,議程分享的講者都是活耀於WordPress社群的社員,更是高手高高手,所以關於 WordCamp Taiwan 2023 詳細的活動資訊,例如 講者跟議程,請參考WordCamp Taiwan 2023 活動網站。
實作影片參考(說明:變更核心程式 index.php,加上一段註解文字,然後使用 RE-INSTALL WP CORE 復原)
WordCamp Taiwan 2023 – Take a Seat!
CyberPabel 官方網站 https://cyberpanel.net/
CyberPanel 線上文件 https://community.cyberpanel.net/docs
CyberPanel Add-ons https://cyberpanel.net/cyberpanel-addons/