wordpress 插件怎么确定无木马

1 天前
 JinNianX

想到一个问题,这种 wordpress 插件,作者加了授权,加密,我们怎么确定有没有木马后门,我以往就各大网站去上传插件然后扫木马。但是加密了就算有也扫不出来吧。

难道必须搭建个测试站点,先观察一段时间?

有没有什么好方法去杜绝插件有木马,大家都是怎么做的?

690 次点击
所在节点    WordPress
7 条回复
glouhao
1 天前
官方的下载呗 我只用单功能插件基本
makizhang
1 天前
不用就不会担心,用就不要担心
Dragonish3600
1 天前
确定不了,装一个 wordfence 每天自动扫描一遍就好了。免费版足够了
dfdd1811
1 天前
官网安装,使用体量大的插件,以及尽量减少插件数量。
JinNianX
1 天前
@Dragonish3600 这个插件好像有点影响性能,我原先开启,页面生成速度慢了 200ms ,怎么设置只让它扫描什么的,不影响网站性能。
qfyunorg
1 天前
使用官方插件市场的
第三方的严格来说无法检测到加密
如果服务器是阿里云的,可以用阿里云的 waf 安全产品,不过价格偏贵,阿里云的安全做的还是不错的
Dragonish3600
21 小时 35 分钟前
@JinNianX 都用 WP 了,还考虑性能么。。。要不跟着官方文档优化下?
https://www.wordfence.com/wordpress-speed-optimization/

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1163021

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX