建站学习网,专业提供各类建站教程,网页素材,SEO资讯等建站资源!

网站模板_网站源码_网站素材_建站教程_建站学习网

当前位置:建站学习网 > 织梦教程 > 故障问题 >

织梦cms系统被挂马解决方案

更新时间:2016-12-22整理编辑:建站学习网阅读:0
  使用织梦DedeCMS的朋友,一直有一个头疼的问题,就是织梦DedeCMS的安全性。在以前的很多文章中,都有对织梦安全的相关说明,这些织梦安全设置的文章,一般都是针对没有被挂马的情况。如果自己的织梦DedeCMS被挂马了,应该怎么解决呢?

  1.确定织梦DedeCMS的版本

  我们要了解目前你所使用的织梦系统是不是最新的版本,官方一般过一段时间都会有补丁更新,我们需要时刻关注一下,有了新补丁及时打上!不过现在是已经挂马了的情况,就需要去官网下载最新版本的织梦DedeCMS。

  2.对织梦DedeCMS进行备份还原

  下载最新版本的织梦DedeCMS之后,对于基本上没做什么二次开发的朋友来说,这个时候在本地或者别的服务器上安装最新版本的织梦DedeCMS,然后把图片附件、数据库还原文件、模板文件以及一些必要的图片、css、js文件处理完木马之后存放在对应的目录内,然后还原网站。

  为什么要整这么复杂呢?为什么不直接更新最新的补丁呢?因为你的网站已经被挂马,而且你也不知道是挂马到了哪里,挂马的文件删不胜删。所以只有采用这种笨的办法,来清除网站文件中的木马。另外到织梦后台,有一个病毒扫描的工具,在系统设置里,点击扫描一下你的网站文件,这样可以把非织梦文件扫描出来,然后删除掉即可!

  清楚文件中的挂马之后,还需要查看数据库中是否也有挂马,这点很重要!现如今有被所有的“黑客“抓住不放的两个漏洞(mytag.php,download.php)把这两个文件删了,如果你已经中马了,请打开数据库文件,找到与之相对应的两个数据表,将表里的内容清空!

  3.删除多余织梦DedeCMS文件

  织梦DedeCMS的大多数漏洞,基本上都在member会员目录和plus目录里面,在已经清除挂马的情况下,我们就需要对这两个重点区域进行清理。如果用不到会员系统,建议删除member目录。

  对于织梦DedeCMS的插件部分(plus),我们把里面不需要的插件的php文件统统删掉,只保留自己用的上的友情链接,广告系统等。

  4.做好织梦DedeCMS服务器安全

  最后是要做好织梦DedeCMS所在服务器的安全,这点非常关键的,服务器不安全,再安全的程序也是不行的。至于其他的目录权限等的设定,请参考织梦官方的安全设置教程或者其他教程。

  如果你是vps独立主机或者服务器用户,建议你下载一个网站防篡改系统,按要求安装进去,这样你的网站不会再被挂马了!

  织梦DedeCMS的安全,不是一朝一夕的事情,也不可能一劳永逸。大家需要经常关注其次乌云等网站安全网站,要了解织梦DedeCMS的最新漏洞,以及弥补方法;经常关注织梦DedeCMS的官方,打上最新的补丁。

本文网址:https://www.dedexuexi.com/dedejiaocheng/gzwt/1351.html

本站部分文章搜集与网络,如有侵权请联系本站,转载请说明出处。

标签:挂马
收藏此文 赞一下!() 打赏本站

如本文对您有帮助,就请建站学习网抽根烟吧!

支付宝打赏
微信打赏
织梦dedecms缓存原理分析
« 上一篇2016年12月22日
织梦dedecms解决前台会员上传图片附件或修改点击后无效问
2016年12月22日下一篇 »
  • 织梦CMS缩略图失真模糊的完美解决方法
    0阅读
    DedeCMS默认的生成缩略图只有一个规格大小的尺寸,不能满足大部分的模版需求,这样就会造成很多模版生成的缩略图都是不清晰,失真和模糊的,建站学习网今天就教大家如何避免DedeCMS生成的缩略图失真模糊。 具体方法如下: 一、打开设置:系统-附...
  • 解决{dede:field.body/}不解析问题
    0阅读
    找到文章模型,字段管理,增加一段代码模型字段配置,填上可能是什么时候这个地方被删除掉了,加上这段代码
  • 建站学习网教你织梦Dedecms如何打补丁?
    0阅读
    织梦建的网站被攻击了,被挂马了,很多新手朋友会遇到,虽然网站上的挂马,空间提供商会帮助清除,但网站是因为没有定时更新网站补丁才容易受攻击的。 所以今天就把织梦dedecms网站打补丁的方法总结一下,方便菜鸟站长们修补网站。 用织梦dedecms建立的网站,需要经常打补丁来保证网站的安全,但是...
  • dedecms如何做好安全防范挂马
    0阅读
    Dedecms 做为国内使用最为广泛使用人数最多的CMS之一,相信很多站长和我一样选择了它,它的优点我就不多说了。可是令很多站长头疼的是,用dedecms建的站经常被人莫名其妙的挂马,造成满页黑链、广告、弹框,令人气愤;更为可怕的是,还有可能被搜索引擎惩罚,辛辛苦苦建立的站,眼睁睁的看它权重下降,收...
  • 当你的dedecms网站被挂马了,要如何处理?
    0阅读
    DeDeCMS织梦建站系统,是时下最热门和流行的开源cms建站系统,尤其是在SEO行业中,用织梦建站的占比更是遥遥领先的,因为免费、开源的特点,织梦形成当前的趋势,同样的,由于免费、开源,更多的人去研究和挖掘织梦的一些漏洞,很多小白站长几乎都遭受到黑客的入侵 如果您的网站被挂马,我觉得你应该从以下几...
 
QQ在线咨询
×
欢迎您登陆建站学习网
QQ一键登陆 建站学习网账号登录