小李SEO博客

网站优化服务

dedecms首页被快照挟持被串改被挂马被入侵后解决办法

织梦安全防护教程首页被挟持、被串改、被挂马、被入侵后解决办法:第一步:备份。1-1、后台-系统-数据库备份/还原,数据备份。1-2、打包整站下载到你电脑上来,防止被改坏了无法还原回来。打包可以利用主机面板的打包功能,快速又方便。

最新织梦。https://www.dedecms.com/products/dedecms/downloads/ [官网] 下载对应编码的最新织梦程序包。第三步:删除最新织梦程序包那些没用的又容易被挂马入侵的程序文件;3-1、删除以下文件夹和文件;member 会员文件夹整个删除;special 专题文件夹整个删除;install 安装文件夹整个删除;robots.txt 文件删除;3-2、删除 /templets/default 官方默认模板这个文件夹;3-3、plus 文件夹除了以下 1个文件夹 和 5个php文件,其他的文件统统删除;/plus/img (这个文件夹);/plus/count.php;/plus/diy.php;/plus/list.php;/plus/search.php;/plus/view.php;3-4、把 dede 后台文件夹改名,改复杂一点,改成爹妈都不认识它。

修复刚刚下载的织梦最新程序包里已知漏洞。4-1、打开 /include/dialog/select_soft_post.php 找到;$fullfilename = $cfg_basedir.$activepath.’/’.$filename;在它上面加入if (preg_match(‘#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i’, trim($filename))) {ShowMsg(“你指定的文件名被系统禁止!”,’javascript:;’);exit();};4-2、打开 /dede/media_add.php 找到$fullfilename = $cfg_basedir.$filename;在它上面加入if (preg_match(‘#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i’, trim($filename))){ShowMsg(“你指定的文件名被系统禁止!”,’java script:;’);exit();}

从第一步的整站备份文件夹里检查 模板 和 文档图片文件夹 是否有挂马和后门等可疑文件或代码。这一步需要一点专业知识,如果你实在不懂,就到群里虚心请教,遇到可疑的地方截图请教别人,慢慢见的后门和木马代码多了,你就离成为大神不远了。5-1、每一个跟模板有关的js文件都要一一打开来细心检查,因为挂马很多在js文件中,不然你前面和后面的工作都白做了。5-2、每一个跟模板有关的css 和 images 文件夹下都要细心检查是否有后门文件,除了图片文件、css文件、字体文件,其他的一律删除,删错了也不用担心,有整站打包的备份在。5-3、每一个模板htm文件都要细心检查是否有挂马代码存在,检查你的模板文件夹里是否有后门文件,比如php文件,asp文件,其他可疑的格式文件一律删除,删错了也不用担心,有整站打包的备份在。5-4、你备份文件中的文档图片文件夹 uploads 文件夹,每一个文件夹都要打开,都要细心检查是否有后门文件,除了图片文件和你的附件,其他的一律删除,删错了也不用担心,有整站打包的备份在。5-5、/data/common.inc.php 和 /data/config.cache.inc.php 一会配合打包要用到,所以也要检查。5-6、/include/extend.func.php 可能有二次开发的自定义方法在里面,所以也要检查。5-7、其他你曾经二次开发修改过的文件。

把第五步处理过的以下文件和文件夹复制到你第一步处理过的官方最新程序而且删除和修复漏洞的那个文件夹对应的位置里。/data/common.inc.php;/data/config.cache.inc.php;/include/extend.func.php;/templets/你的模板文件夹;/uploads其他你曾经二次开发修改过的文件。还有可能你的模板关联的css 和 js 和 images图片,这个自己看着办,复制进来后,打包本地整好的文件。

清空线上网站所有文件,上传本地整好的文件包。7-1、把主机里现在网站里的所有文件清空,不需要到mysql清除数据哦。虚拟主机的小伙伴可以借助主机面板一键清空,省事又干净。7-2、把刚刚整理好的最新程序打包上传到主机里解压出来,不需要重新安装哦7-3、登录网站后台,打开 系统-系统设置-基本参数,点击确认一次,再去生成全站。

利用伪静态功能禁止以下目录运行php脚本。linux主机的用户一般都是apache环境,使用 .htaccess 文件来设置,如果你网站根目录已经存在这个文件,那就复制一下代码添加进去,没有这个文件的小伙伴可以下载下来放进去RewriteEngine on#安全设置 禁止以下目录运行指定php脚本RewriteCond % !^$RewriteRule a/(.*).(php)$ – [F]RewriteRule data/(.*).(php)$ – [F]RewriteRule templets/(.*).(php|htm)$ – [F]RewriteRule uploads/(.*).(php)$ – [F]windows主机的用户一般都是iis7、iis8环境,使用 web.config 文件来设置,请确认你的主机已经开启了伪静态而且网站根目录有 web.config 文件,有这个文件的可以复制以下代码添加到对应的rules内,没有这个文件的小伙伴可以下载下来放进去。<rule name=”Block data” stopProcessing=”true”><match url=”^data/(.*).php$” />;<conditions logicalGrouping=”MatchAny”>;<add input=”{USER_AGENT}” pattern=”data” />;<add input=”{REMOTE_ADDR}” pattern=”” />;</conditions>;<action type=”AbortRequest” />;</rule>;<rule name=”Block templets” stopProcessing=”true”>;<match url=”^templets/(.*).php$” />;<conditions logicalGrouping=”MatchAny”>;<add input=”{USER_AGENT}” pattern=”templets” />;<add input=”{REMOTE_ADDR}” pattern=”” />;</conditions>;<action type=”AbortRequest” />;</rule>;<rule name=”Block SomeRobot” stopProcessing=”true”>;<match url=”^uploads/(.*).php$” />;<conditions logicalGrouping=”MatchAny”>;<add input=”{USER_AGENT}” pattern=”SomeRobot” />;<add input=”{REMOTE_ADDR}” pattern=”” />;</conditions>;<action type=”AbortRequest” />;</rule>。Nginx下禁止指定目录运行PHP脚本。注意:这段配置文件一定要放在 location ~ .php(.*)$ 的前面才可以生效,配置完后记得重启Nginx生效。location ~* /(a|data|templets|uploads)/(.*).(php)$ {return 403;}宝塔面板的在配置文件里找到PHP引用配置。

第八步尤其重要,如何验证第八步是否生效呢。用 Noptepad++ 或者 Sublime Text 或者 Dreamweaver 新建一个php文件,名为1.php,里面随便打几个数字即可;上传到你网站的 uploads 文件夹里,然后在浏览器上打开 https://域名/uploads/1.php这样提示表示生效了。如果是能正常显示你写的数字,那表示没生效,有风险,想办法让它生效吧。

上一篇:织梦cmsGBK版安装sphinx全文索引无法查询无结果 下一篇:织梦cms[field:global name=autoindex/]标签使用教程
织梦cms相关文章阅读
  • 织梦cms关键字不能小于2个字节解决办法

    小李网络公司介绍织梦cms关键字不能小于2个字节解决办法知识,包括帝国cms和织梦哪个好dede仿站网dede标签文章调用dede批量关键词dede调用关键词dede关键字长度dede列表页关键字dede搜索关键字....

  • 织梦cms采集图片路径按月存放方法

    小李网络公司介绍织梦cms采集图片路径按月存放方法知识,包括idea设置项目存放路径保存路径什么意思保存路径在哪文件夹路径是什么意思文件保存的路径查询织梦cms织梦 建站微信存放文件的路...

  • 织梦cmsv5.7文章列表隔行换色效果设置方法

    小李网络公司介绍织梦cmsv5.7文章列表隔行换色效果设置方法知识,包括织梦dedecms教程dedecms 源码解析dedecms建站教程dedecms的简单说明一列隔一列不同色dedecms在线演示dedecms调用网站dedecms 织梦....

  • 织梦cms文章没有缩略图时显示默认图片的方法

    小李网络公司介绍织梦cms缩略图显示方法知识.包括dedecms图片缩略图.织梦gif生成缩略图.dedecms缩略图插件.dedecms修改缩略图.dedecms上传缩略图.织梦栏目添加缩略图.dedecms增加缩略图.织梦栏目缩略...

  • dedecms网站去掉友情链接中织梦链的方法

    小李网络公司介绍dedecms网站去掉友情链接中织梦链知识,包括织梦去掉友情链接中“织梦链投放”“织梦链”的方法_织梦58,织梦标签替换站长链免费友链链吧是什么免费快链链友会织梦标签理解...

  • 织梦cms单页文档应用拓展教程

    小李网络公司介绍织梦cms单页文档应用拓展教程知识,包括dedecms标签文档织梦dedecms教程dedecms不生成文档exceldedecmsdedecms可复制dede文档不能生成php5织梦无法一键生成文档....

  • 织梦cms专题列表页不显示标题

    小李网络公司介绍织梦cms专题列表页不显示标题知识,包括dedecms信息标题dedecms完整标题织梦dedecms建站教程dedecms专题iddedecms专题文章dedecms专题模型dedecms专题制作dedecms手册专题....

  • 织梦cms增加二维码功能方法

    小李网络公司介绍织梦cms增加二维码功能方法知识,包括dedecms模板接收变量dedecms怎么更新cssdedecms如何打开织梦功能dedecms功能精简dedecms登录功能dedecms有哪些功能....

  • 织梦cms网站seo优化技巧

    小李网络公司介绍织梦cms网站seo优化技巧知识,包括seo万能模板织梦模板seo标题dedecms适合seo吗discuz论坛seo静态化dedecms收录优化discuz论坛seo该如何设置dedecms调用dzdiscuz做资讯seo....

  • 织梦cms出现Fatal error解决方法

    小李网络公司介绍织梦cms出现Fatal error知识.包括DedeCMS提示Maximum execution time of 30 seconds的解决办法,DEDECMS提示Fatal error错误-DEDECMS-PHP中文网,织梦cms建站教程帝国cms和织梦哪个好织梦 建站织梦免费...

  • dedecms织梦模板下载给“未知模板下载”命名方法

    小李网络公司介绍dedecms未知模板下载命名方法知识.包括织梦内容管理系统是什么织梦 建站织梦cms建站教程织梦官网织梦免费源码dedecms的简单说明织梦cms后端模板dedecms好吗织梦默认模板管理...

  • 织梦cms全站动态发布文章和取消自动获取关键字

    小李网络公司介绍织梦cms全站动态发布文章和取消自动获取关键字教程知识,包括dedecms内容页动态dedecms人dedecms全站动态化dedecms动态密码dedecms文章动态dedecms动态浏览dedecms动态程序dedecms动态单页...

SEO公司排名
 
QQ在线咨询
SEM竞价推广
137-1296-7640
SEO优化外包
137-1296-7640