商丘做网站,商丘网站优化,商丘网络推广,商丘网络公司
当前位置:首页 > 新闻资讯 > 建站经验 >

DeDeCMS网站被挂马了,怎么办?

发表日期:2018-04-07 09:24聚圣源浏览次数: 本文关键词:dede后门,织梦建站教程

  DeDeCMS织梦建站系统,是时下最热门的开源建站系统,尤其是在SEO行业中,占比更是超越50%,因为免费、开源的特点,织梦形成当前的趋 势,同样的,由于免费、开源,各种DeDeCMS网站WEB漏洞也是层出不穷,如果你是DeDeCMS网站管理员,而且你的网站没有被黑过,那么你一定不 是个称职的管理员,嘿嘿!

  陈晨在前段时间的DeDeCMS网站被黑,所以,特地研究了一丢丢,和大家分享,网站被黑了,被入侵了,被挂马了,被留下后门了,怎么办?

  

DeDeCMS网站被挂马了,怎么办?

 

  1、查找被挂马的页面,删除黑客添加的源代码

  目前很多黑客喜欢用来挂一些链接,像博彩、一夜情、百度广告联盟之类的,而且喜欢挂在首页,所以首页是重点照顾对象。

  第一步:查看首页源代码,看下他挂的什么类型的,记清楚代码长什么样子(很多源代码都是隐藏的,直接看页面是看不到的);

  第二步:我们在DeDeCMS的index.php文件中查看,是否存在他挂的马,有就删掉;如果不存在再查看一下模板文件(templets文件下)中的index.htm,看是否存在,存在就删除,基本就是这两个文件可能会被挂马了,内页很少。

  第三步:保存,在DeDeCMS后台生成,修改用户名、密码,FTP用户名、密码。

  第四步:如若第二天网站又被黑了,就是下面这种情况了。

  2、当黑客获取了网站的WebShell权限时(即留下网站后门),需要执行这一步

  网站的WebShell权限,是对于网站的编辑、上传等权限,无需账号、密码,而WebShell权限,通常是以文件形式存在的木马,我们需要做的就是删除这个文件。

  1)如果网站源文件以及数据库有定期备份,那么直接还原就可以了,陈晨表示没有这个习惯,然后很苦逼忙活好久;

  2)网站没有备份,那么使用FTP将源文件全部下载下来,查找每一个文件夹(图片、文档等),按照时间排序,然后,你一定会发现一个新添加,但不是你添加的文件,打开它,你就发现这就是木马,删掉它。(通常文件名称中会夹杂php字样,不一定);

  3)如果还是搞不定,就来陈晨的站点,里面有我的联系方式,直接找我吧!

  3、亡羊补牢,尤未为晚,弥补当前DeDeCMS版本存在的漏洞

  网络上充斥着大量的DeDeCMS网站模板,漂亮、方便、简单,深受大家喜爱,那么问题来了,很多全站模板的版本很老、很旧,这就是黑客最喜欢的,漏洞频频。

  我们需要更新DeDeCM版本到最新版,修改文件执行、读取权限,修改后台名称,为网站添加安全狗,做到这一步,陈晨想说,一般黑客是没办法了,高级黑客懒得找你,然后,你安全了。

  DeDeCMS网站被黑了,怎么办?如果看完,你还不会,那么就是陈晨的问题了,发我邮箱,或者联系我QQ,这些我网站上都有的,喜欢就分享吧。

如没特殊注明,文章均来自网络! 转载请注明来自:http://www.jushengyuan.com.cn/news/jzjy/4656.html

网站设计案例推荐

热门文章

站长工具综合查询里面SSL证书不...

SSL证书不安全是怎么回事?但是点进去这个提示后,显示的是别人的tdk是不是被劫持或者被黑了?...

日期:2018-03-27 浏览次数:1882

简洁而实用的版权信息可增色网...

打开网站,人们自然会从上往下浏览,首先映入眼帘的一定是BANNER主视觉,然后是网站主体内容部分。相比较而言,注意到网站底部版权信息的浏览者确实不多,但这并说明网站版权信...

日期:2018-03-05 浏览次数:1876

网站设计需要注意的3点问题...

对于网站设计来讲会受到很多因素的影响,而且不同类型的网站,在设计时需要体现的元素也不一样,比如说对于一个企业网站更想体现出品牌以及产品的特点,主要是对产品、企业信...

日期:2018-02-12 浏览次数:1805

企业网站为什么要改版 改版选择...

网站改版,是每个建站企业必须面临的工作。相信也有不少站长问,已经做好的企业网站,为何还要大费周章重新进行改版设计呢?下面小编就来给大家说说,企业究竟为什么要改变,并...

日期:2018-03-26 浏览次数:1333

永城网站制作:模板建站不可不...

随着互联网建站尤其是自助建站热潮不断高涨,建站行业涌现出越来越多的自助建站平台,这些平台普遍都提供网站模板可选。...

日期:2018-04-30 浏览次数:936

相关文章

商丘做网站:织梦移动化搭建及...

安装或升级dedecms完成,此时应该就可以进行移动跳转适配了,但,dedecms 20150618版本提供的移动站点功能在使用过程中发现一些问题,需要进行修改后才可正常使用,所以有了下面的dedecms修改步...

日期:2018-04-14 浏览次数:907

商丘网站建设:织梦模板防止别...

目前在建站这方面,很多站长都选择了使用织梦建站程序,这块程序简单实用,功能也不错,是一款值得推荐的产品!那么这么多人在用,在研究,自己制作的网站模板该怎么防止别人盗用呢?...

日期:2018-04-14 浏览次数:921

商丘网络公司:dedecms网站模板路...

很多站长朋友都在使用dedecms,而且大量的企业网站也都在使用,在这样的大环境下难免不会出现漏洞,所以dedecms的安全性成为众矢之的。...

日期:2018-04-14 浏览次数:499

商丘网站优化:用自由列表实现...

用织梦建设博客站时会遇到个小问题,博客站的首页是需要分页效果的,但织梦默认状况下首页的文章列表是没有分页效果的,这对于博客站来说是很不方便的。...

日期:2018-04-14 浏览次数:622

商丘网络推广:完美解决织梦迁...

织梦data目录安全设置问题,织梦官方给出了一个不是办法的办法,就是将dedecms_data目录迁移到站外,但是如果根据那个教程进行织梦data目录迁移...

日期:2018-04-14 浏览次数:618

随机推荐

装修系统又添新姿势,你确定不...

2017年新环境下如何做好网站友情...

配送小哥福音!江湖外卖O2O系统...

H5建站让企业网站变身移动秀场...

高性价比的美国虚拟主机BlueHo...

快速搭建一个“一元云购”商城...