小李SEO博客

网站优化服务

织梦cms程序漏洞根本问题解决方法

众所周之,织梦的开源程序在企业站或门户站中占有很大地位,其以自身强大功能及上手快,操作易的特点, 使得不少初学者纷纷选择此程序来搭建自己的网站站点。然而,正是因为如此多的的人使用此程序,也使得不少黑客利用其程序本身漏洞,入侵站长网站,挂黑链,发布病毒,种植木马,令广大织梦站长们苦不堪言,小编的垃圾车网站也曾经深受其害。

那么,小编是怎样解决问题的呢?刚开始,小编也曾很傻的认为,打上补丁,删除木马文件,就可以解决此问题,然而,事实上,黑客已经将病毒文件散布到不同的文件夹上,虽然小编根据日期来判断哪些是黑客放上去的木马程序,然后删掉,但文件夹着实太多,没法全部清理掉。于是,小编也不去一一查看什么木马文件了,直接下了一个最新版的织梦程序,重新安装了一遍,然后将之前备份好的数据库,重新还原上去,这样的话,一个全新的没有木马的程序就诞生了。如果你认为现在你的网站已经安全了,那就大错特错,虽然是最新版的,但小编研究过了,依然是有漏洞的。

有几个特别要注意的木马,小编也曾中招过,下面将详讲解决办法。90sec.php木马。我想这个木马程序,凡是用过织梦程序且中过该木马的站长们,应该都不陌生,此木马极其难缠,删了,第二天又会出现,这是因为没有找到根本原因所在,具体解决办法是在include/dedesql.class.php 找到$v2 .= chr($arrs2[$i]); 将其注释掉。if(isset($GLOBALS['arrs1'])){$v1 = $v2 = ”;for($i=0;isset($arrs1[$i]);$i++){$v1 .= chr($arrs1[$i]);}for($i=0;isset($arrs2[$i]);$i++){// $v2 .= chr($arrs2[$i]); //注释这里}$GLOBALS[$v1] .= $v2;}

数据库下的tplcache缓存文件。这个文件夹里也是木马程序的常驻基地,也是删了又挂,挂了又删,小编的解决方法就,把data数据库的写入权限给关了,具体方法是,dedecms的程序是php,所以我们用的空间一般都自带的有一个.htaccess,这是一个配置文件, 其中,网站的301重定向、404错误页面、允许/阻止特定的用户或者目录的访问、禁止目录列表等功能都能在这里面实现,具体的操作写法是,打开这个文件之后,输入以下命令保存即可。RewriteEngine on RewriteCond % !^$;RewriteRule uploads/(.*).(php)$ [F];RewriteRule data/(.*).(php)$ [F];RewriteRule templets/(.*).(php)$ [F]。

DedeCMS 5.7 SQL注入漏洞。这个漏洞,小编的网站倒是没有被利用过,只是用安全联盟检查出有该漏洞,这个漏洞已经引起360安全的注意,呼吁广大站长赶紧打补丁。以上,便是小编遇到的一些木马程序,以及解决办法。除了以上办法,小编还将数据的位置更换了,然后删除了一些dede官方发布出来的一些必删的文件,具体的可以去dede官网查看。当然,备份数据库,查杀病毒已经成为了小编的每天必备工作,也希望广大站长们也都要养成备份的好习惯,千万别报侥幸心理!

上一篇:dedecms不同页面百度ueditor编辑器设置不同宽度方法 下一篇:织梦cms使用做多的dede:arclist标签介绍
织梦cms相关文章阅读
  • 织梦cms会员中心常用信息输出

    小李网络公司介绍织梦cms会员中心常用信息输出知识,包括织梦dedecms会员中心常用信息输出_元素网站模板,漂亮实用DedeCMS最新织梦会员中心模板-dedecms模板-跟版网....

  • 织梦cms程序安全设置教程

    小李网络公司介绍织梦cms程序安全设置教程知识,包括织梦dedecms做到这几条安全设置,网站安全达到99%_织梦58.织梦cms建站教程dedecms织梦系统dedecms首页织梦内容管理系统是什么织梦默认模板管理安...

  • 织梦cms编辑框显示不出来的问题

    小李网络公司介绍织梦cms编辑框显示不出来知识.包括织梦dede编辑框显示不出来是怎么回事_教程_游龙模板网,帝国cms和织梦哪个好织梦 建站dede标记教程dede888织梦官网织梦免费源码织梦标签ded...

  • 织梦cms网站DedeAMPZ出错无法启动Apache解决方法

    小李网络公司介绍织梦cms网站DedeAMPZ出错无法启动Apache解决方法知识,包括win7阻止启动疑难解答准备共享时出错 请稍后再试启动安装程序时出错电脑不能正常启动怎么解决电脑系统错误无法启动...

  • 织梦cms不同会员可发布相同文章方法

    小李网络公司介绍织梦cms不同会员可发布相同文章方法知识,包括dedecms同一会员不可发布重复文章,两段文章不同意思相同优酷会员账号登录步骤为什么相同的文章别人能发表如何在文章里找重复...

  • 织梦cms实现拼音显示文章标题页文件名方法

    小李网络公司介绍织梦cms实现拼音显示文章标题页文件名方法知识,包括用dedecms实现拼音显示文章标题页文件名的方法代码类,吸引人的文章标题好文章标题大全100个好的文章标题有特色的文章标...

  • 织梦cms让channelartlist标签支持currentstyle属性方法

    小李网络公司介绍织梦cms让channelartlist标签支持currentstyle属性方法知识,包括帝国cms和织梦哪个好dede仿站网dede标记教程织梦dede建站教程视频dede怎么仿站织梦官网织梦cms网站dede模板站dede织梦 建...

  • 织梦cms在列表页中间随机插入广告

    小李网络公司介绍织梦cms在列表页中间随机插入广告知识,包括dedecms织梦文章列表页随机放入广告的方法_织梦58,在文章里面插广告excel随机添加文字广告只能插在段落之间啥意思apk广告嵌入....

  • 织梦cms后台设置按data函数日期参数附件保存参数无效

    小李网络公司介绍织梦cms后台设置按data函数日期参数附件保存参数无效知识,包括免root修改根目录data织梦datadedecms移动目录dedecms目录介绍dedecms被黑 重装网站目录有data织梦改data目录织梦data目录...

  • 织梦cms添加全局变量需要注意事项

    小李网络公司介绍织梦cms添加全局变量需要注意事项知识,包括DedeCMS添加全局变量需要注意的几个问题_AB模板网,织梦模板添加全局变量需要注意的几点内容_CMS技术_织梦361....

  • 织梦cms制作xml格式网站地图做法

    小李网络公司介绍织梦cms制作xml格式网站地图做法知识,包括xml格式是什么xml文件怎么生成xml格式是什么文件织梦dedecms插件xml格式如何转为其他格式怎样打开xml文件格式xml文件基本格式xml报文格...

  • 织梦cms下面生成Google Sitemap网站地图方法

    小李网络公司介绍织梦cms下面生成Google Sitemap网站地图方法知识,包括产生随机数的常用方法数字随机生成一键生成小字体生成器目录如何生成生成元怎么求生成算法的步骤是什么京贴链接生成方...

SEO公司排名
 
QQ在线咨询
SEM竞价推广
137-1296-7640
SEO优化外包
137-1296-7640