後門是攻擊者入侵後刻意留下的暗門,目的是就算你刪掉看得到的惡意內容、改了密碼,他還是能再回來。形式很多:藏在 mu-plugins 目錄或 uploads 資料夾裡的 PHP 檔、偽裝成正常工具的檔案管理器、核心目錄裡多出來的檔案、被偷改過的 index.php,或是隱藏的管理員帳號與應用程式密碼。
網站「清完又復發」,幾乎都是後門沒找乾淨,或當初被打進來的漏洞沒補。
常見的誤會:「掃毒顯示乾淨就沒事」。有些後門把程式碼存在資料庫或排程裡,掃檔案永遠掃不到;合法的檔案管理外掛也不會被掃毒軟體報警。清理要把檔案、帳號、排程、入口一起查過,並更換所有密碼。
WPTOOLBEAR網站工具熊