织梦dedecms经常被挂马问题的解决方法_dedecms_CMS教程

来源:脚本之家  责任编辑:小易  

同问 你现在问题解决了吗?我跟你的是一样的情况 烦请告知www.zgxue.com防采集请勿采集本网。

大家最常用的办法就是:把挂马的入口文件删除,即删除/plus/ad_js.php /plus/mytag_js.php 两个文件。但是要注意删除文件后,js调用tag和广告就有问题,可以直接用标签调用。

没必要整合 discuz比织梦强大多了 如果你善于做模板 那你就无敌了哦

除了以上的操作,小编还要提醒站长们做好以下操作:

你换模板是新建目录换还是在原来的目录下面覆盖,如果是新建的话,你后台 系统 系统参数设置 模板风格要改成你新模板目录的名字 再生成,如果不改就是用默认的模板目录生成就会变那样

1、在安装时,修改一下数据库的表前缀,不要使用织梦的默认前缀,修改为ljs_为前缀的名字。

做个判断就行啊,和不够差不多,补全就行,网站技术不懂可问我

2、开启后台登录的验证码功能。将默认的管理员admin删除,建立一个专用的比较复杂的账号,管理员密码一定要长,字母与数字、符号混合,最好不要有规律可循。

1、可以选择不调用版权信息 2、也可以用下面的方法来彻底删除dedecms的版权信息 arrs1=array(0x63,0x66,0x67,0x5f,0x70,0x6f,0x77,0x65,0x72,0x62,0x79);多素材织梦模板 问您解答 望采纳

3、安装好程序后一定要将install目录删除。

一般都是,连接地址,或者数据库地址和密码不对,仔细对下,不懂在问我吧

4、将织梦后台管理默认目录名dede修改为其他的名称。

5、将不用的功能全部关闭,如会员、评论等。

6、下面是一些可以删除的目录:

member会员功能

special专题功能

company企业模块

plusguestbook留言板

7、下面试一些可以删除的文件:

管理目录下的这些文件是后台文件管理器,属于多余功能,而且最影响网站安全,多数的黑客都是通过它来挂马的。

file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php

不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除。

不需要tag功能请将根目录下的tag.php删除。不需要顶客请将根目录下的digg.php与diggindex.php删除。

8、关注并及时更新织梦官方发布的安全补丁。

9、经常检查网站的运行情况,被挂黒链,及时删除就可以了,但如果被挂木马或删除程序的话,后果就比较严重了。

10、及时定期做好网站数据备份。

11、最安全的方式:本地发布html,然后上传到空间。不包含任何动态内容,理论上最安全,不过维护相对来说比较麻烦。

12,还是得经常检查自己的网站,被挂黑链是小事,被挂木马或删程序就很惨了,运气不好的话,排名也会跟着掉。所以还得记得时常备份数据.

迄今为止,我们发现的恶意脚本文件有

plus/ac.php

plus/config_s.php

plus/config_bak.php

plus/diy.php

plus/ii.php

plus/lndex.php

data/cache/t.php

data/cache/x.php

data/config.php

data/cache/config_user.php

data/config_func.php等等

大多数被上传的脚本集中在plus、data、data/cache三个目录下,请仔细检查三个目录下最近是否有被上传文件。

13、服务器端的设置

除了上面一些办法还可以从服务器安装来解决,如,可以安装安全狗与卖咖啡来进行目录限制,一个是限制不能写php文件,另一个是限制注意表不能修改,同时目录C盘不能随便放exe,dll之类的可执行文件,这样就是有bug也无法向你主机写入可执行文件,同时图片文件上传目录不能执行php文件

下面是其它网友的补充

我经常看到有的朋友说“DEDECMS程序有安全问题,我的网站又被挂马了”

我却觉得DedeCms的应该没有问题,根据查看dede的用户表单的源码,都是有过滤的

用dedecms的用户那么多,如果真的有安全漏洞,我怕用的不会只是几个朋友而已。

下面是黑客常用的SQL注入手段和大家要注意的东西

1..用工具,用黑客的工具去检查你网站的漏洞~当然不要滥用~用些注入SQL的黑客软件检查下你网站就可以了(如啊D注入器等等,我都使用过,没有发现Dede有漏洞有可以挂码的地方,不信你也可以去测试,当然我不知道不代表没有,但是你也应该知道,使用dede的朋友有多少,如果真的出现很容易被抓的漏洞,要被挂的网站数量恐怕会很恐怖)

2.后台地址一定要改,不要用DEDE这个文件夹做你的后台,有些朋友竟然不知道Dede这个后台文件夹可以改名!?

3.后台最好加上验证码,虽然麻烦了点,但是可以避免不少的小黑客用社会工程学来破解你的网站(我就试过,很多朋友的密码常常是手机号,域名,qq等等)

4.如果给自己的网站增加了字段(比如要求用户申请时输入生日等等)要过滤,别自己的问题推到了DEDE的头上。(建议有一定PHP技术的朋友去修改,为达到功能不是简单的在前台增加表单后台增加发布表单然后增加数据库字段这么简单,要防止XSS攻击就要注意增加htmlspecialchars,mysql_escape_string())

5.还有不少的朋友在自己的空间上为了增加功能还使用了一些小程序(那些程序我也用过忘记删除了,结果被挂码)比如:相册、报名之类的程序,这些程序的作者都是些不出名的,他们的程序基本上会有一定的风险,有的黑客就可以利用这点,上传blackeyes小马(就是木马),得到你的虚拟空间的使用权,然后就是用工具批量挂马。

6.别忽视了IDC服务器商的风险哦,我告诉你~对于黑客来说~为了挂你的站,常常不是使用对点方式的破解,而选择旁注入的方法,他们的方法就是破解与你同一个服务器上的其他网站,不要不信,别人要知道你网站的邻居有哪些轻松的很(进这个网站自己查查看同一ip下的所有网站,输入你的ip地址就可以了https://www.zgxue.com),破解你同一服务器上的其他用户,让你挂马也是很轻松的了(我用这个方法就挂过别人的网站)。对于一些好的服务器尚对于这个限制的厉害,就不会出现这个问题。

7.还有就是你开启的用户上传这一栏最好严格控制一下,这个也比较关键,如果黑客不是破解你后台的话,挂你马也就难多了,因为他们需要上传一个挂马工具上来,如果你已经被挂马了,切记要检查下你的网站是不是允许上传html.php.asp等文件了。

8.时刻关注Dede官方发布的安全补丁,上次出的几个安全补丁我都研究过了,有些漏洞都是因为双重原因才可能被别人利用(Dede竟然也重视了,可见DEDE还是关注安全问题的,我记得那个会员补丁好象是1月发布的,2月有些黑客网站发布了针对没有打这个补丁的网站进入挂马的文章,竟然还有一些朋友中了~我很无语,希望大家随时关注官方的安全补丁)

9.有些朋友经常把中了马之后的文件上传到这个论坛然后希望大家一起研究,我想说“那个东西上传了也不能得到防止的方法,因为那个JS或者iframe并不是关键,你上传了大家只能去破解下加密文件的木马而已。”别人留下的东西只是目的而不是工具。

10.不可抗拒的自然因素,比如一个超级顶级黑客要挂你的网站,我怕很多没有毛病的东西都会有毛病了,相信我一句话,挂马的黑客都是一些菜鸟黑客和工具黑客,做好以上,那些黑客就不知道怎么做了。

本来不想发这个的,不知道怎么搞的写了这么多!

我发表这片文章的目的只是希望大家可以好好保护自己的网站,希望大家不要说脏话!

有最新的漏洞或者其他挂马方法的话,我会尽快的在dede上发表文章~

祝大家好运!

补充:http://bbs.dedecms.com/read.php?tid=33523 (这个关于挂马的文章大家也看看,不过他的出发点是个人电脑做服务器,我说的是虚拟主机的朋友,不过都看看可以增加大家的安全意识)

 

。一群傻熊,不懂就别乱回答,200分就这么有吸引力啊,不懂也来混分,看清楚,人家问的是织梦。人家的网站是dedecms,连什么问题都没看明白就去复制来回答,复制也就算了,结果还复制错了,弄帝国的系统问题解决方法来回答dedecms织梦系统,真BS你们然后回答楼主问题,首先我打开您发的网站后台看了一下,在我这里后台可以打开,由于没有管理帐号和密码,所以无法登录测试后台内页。如果你是后台登录打不开,那么不是网站的问题。可能是您浏览器的问题,如果是您能打开后台登录页面,但是登录后空白。那么请您详细检查一下您的数据库内的数据表有无错误。然后还要给您个建议,织梦,也就是dedecms的系统。我在您的后台看见您用的是5.5的版本。建议您升级到5.6正式版,5.5已经是很久前的版本了,本身就有漏洞。如不及时升级,随时有被挂马的可能内容来自www.zgxue.com请勿采集。


  • 本文相关:
  • 详解简单修改dedecms织梦模板防止网站挂马的教程
  • dedecms针对ddos挂马漏洞的解决方法
  • 防止dedecms被挂马的安全问题分析
  • dedecms网站被挂马的解决办法
  • dedecms防止被挂马必看安全知识
  • 15条实用的预防dede织梦网站被挂马方法
  • 织梦dedecms经常被挂马问题的解决方法
  • 织梦建站后台页面成空白怀疑被挂马
  • 亲 安装织梦DEDECMS 弹出这个问题怎么回事啊 ??怎么解决啊??谢谢大家啦??
  • 求dedecms(织梦)高手,求解释,为什么dedecms的文件会还原到以前,比如:
  • 关于织梦 dedecms二次开发的问题
  • 我想问下dedecms(织梦)整合discuz有用吗?discuz不是自带门户功能了吗?整合不整合有啥区别?
  • 你们好,我的网站是dedecms织梦程序,我想问一下模板方面问题?
  • 织梦dedecms我在后天发布文章里添加了收费金币字段,如果会员有金币,访问文章直接他就直接扣费了
  • 织梦dedecms怎么去掉power by dedecms方法
  • 织梦dedecms程序老是安装不了怎么回事
  • dedecms 织梦调取栏目的时候 如何传入当前文章的一个字段?
  • 网站首页网页制作脚本下载服务器操作系统网站运营平面设计媒体动画电脑基础硬件教程网络安全主页cms教程dedecmsdedecms挂马详解简单修改dedecms织梦模板防止网站挂马的教程dedecms针对ddos挂马漏洞的解决方法防止dedecms被挂马的安全问题分析dedecms网站被挂马的解决办法15条实用的预防dede织梦网站被挂马方法织梦dedecms经常被挂马问题的解决方法dedecmsphpcms帝国cmswordpressdiscuzecshopz-bloguchomeucenter风讯cms科汛cms新云cmsphpwind动易cmsdrupal其它cms织梦dedecms 忘记管理员后台密码的解决技巧dede后台验证码不显示解决方法详解(dedecms 5.7)dedecms后台登录一片空白的解决方法dedecms标签大全(非常经典)织梦dedecms简略标题调用标签用法指南 织梦cms提示dedetag engine create file false错误的dedecms列表页调用文章正文内容的方法dedecms完美的flash幻灯代码dedecms用sql语句调用数据库任意内容方法使用dedecms搭建自己的本地网站(全程图解)织梦dedecms经常被挂马问题的解决方法织梦dedecms默认编辑器实现上传视频功能dedecms修改后台编辑器参数geteditor的方法织梦dedecms图片集图集内容不能自动内链的解决方法dedecms关闭mysql错误日志生成文件功能(防止暴露后台dedecms5.7漂浮广告实例代码dedecms限制上一篇、下一篇的标题字数的方法dede5.7文章图片alt自动调用文章标题的方法dedecms设置网站全站伪静态的方法dedecms删除指定ip的评论方法
    免责声明 - 关于我们 - 联系我们 - 广告联系 - 友情链接 - 帮助中心 - 频道导航
    Copyright © 2017 www.zgxue.com All Rights Reserved