15条实用的预防Dede织梦网站被挂马方法

所属分类: CMS教程 / dedecms 阅读数: 1183
收藏 0 赞 0 分享

对刚开始学习Dede织梦建站的同学,当在本地调试好网站上传到服务器后,在没有采取防护的情况下,网站很容易被挂马,挂马后,网站首页会被篡改,或者网站被恶意跳转到别的不相关的网站上。所以为了避免这种情况的发生,本站整理以一些关于“Dede织梦网站被挂马原因及解决办法”能帮助到大家。

Dede织梦网站被挂马的原因

要解决Dede织梦网站被挂马问题,我们得先来了解一下,网站为什么会被挂马,被挂马的原因有哪些:
1. 网站程序版本过低,存在漏洞和BUG;
2. 在上线前没有及时处理DEDE织梦网站容易挂马的文件;
3. 服务器密码过于简单,容易被扫描破解;
4. 空间服务商安全措施做不到位,跨站攻击;
5. 使用破解版的FTP软件,泄露FTP帐号信息;

Dede织梦网站被挂马预防办法

很多时候我们要学会事先预防,织梦网站在上线前还是需要仔细执行一下10多条措施来预防网站被挂马:
1. 删除 /plus/ad_js.php /plus/mytag_js.php 两个入口文件。注意删除了这两个文件js调用tag和广告就有问题,可以直接用标签调用。
2. 后台登录和数据库账号密码,修改复杂点的账号,密码一定要长,至少8位,而且字母与数字混合;
3. 装好程序后务必删除install目录;
4. 将dedecms后台管理默认目录名dede改掉;
5. 用不到的功能一概关闭,比如会员、评论等,如果没有必要通通在后台关闭。
6. Dede织梦后台有一些无用是可以删除的目录,及时清除:

  • member会员功能
  • special专题功能
  • company企业模块
  • plusguestbook留言板

7. 管理目录下后台文件管理器,属于多余功能,及时清除,许多HACK都是通过它来挂马的;

  • file_manage_control.php
  • file_manage_main.php
  • file_manage_view.php
  • media_add.php
  • media_edit.php
  • media_main.php

8. 不需要SQL命令运行器,将 dede/sys_sql_query.php 文件删除。
9. 不需要tag功能,请将根目录下的tag.php删除。
10. 不需要顶客,请将根目录下的digg.php与diggindex.php删除。
11. 多关注dedecms官方发布的安全补丁,及时打上补丁。
12. 管理目录下soft__xxx_xxx.php下载发布功能,不用的话可以删掉;
13. 平时要经常备份网站数据;

织梦网站被挂马后恢复方法

如果你的网站不幸被挂马,我们还有一下两种办法恢复网站:
14. 仔细检查以下文件,发现恶意代码,进行删除:

  • /index.php
  • plus/ac.php
  • plus/config_s.php
  • plus/config_bak.php
  • plus/diy.php
  • plus/ii.php
  • plus/lndex.php
  • data/cache/t.php
  • data/cache/x.php
  • data/config.php
  • data/cache/config_user.php
  • data/config_func.php

大多数被上传的脚本集中在plus、data、data/cache三个目录下,请仔细检查三个目录下最近是否有被上传文件。

15. 删除空间网站程序所有文件,从本地网站模板完善后重新上传安装;这种方法是最干净利落的解决办法;只不过操作麻烦了一点,但是能见到奇效!具体方法:备份模板-备份主机和本地数据库-打包压缩原来数据-删除元数据-(提前设计好各项新密码)更改数据库密码,主机密码,FTP密码-重新上传底包到空间-重新安装-重新恢复数据库-修改安全项目。

到此这篇关于15条实用的预防Dede织梦网站被挂马方法的文章就介绍到这了,更多相关Dede织梦网站被挂马内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!

更多精彩内容其他人还在看

解决织梦安装模板时提示不能安装的问题

 1、在根目录找到data文件夹 2、找到module文件夹 3、把次文件夹复制到桌面,将data内的module文件夹删除,重新创建module文件夹,再把module里的文件复制新建的文件夹中... 查看详情
收藏 0 赞 0 分享

织梦去掉上传图片的水印或者改为自己设计的水印

在用织梦建站或仿站中,都会遇到上传图片这个功能,但是这图片上传是有水印,所以我们要把水印去掉或者改为自己设计的水印。 一共有几个步骤: 1、登录织梦后台 2、点击系统设置,在点击系统设置里面的图片水印设置 ,,如图  ... 查看详情
收藏 0 赞 0 分享

dede如何按自己写的ID进行排序

更改一下函数,实现排序方式根据自己写的ID排序就好了。 方法: 1、打开include/taglib/channelartlist.lib.php,找到大约78行,把 复制代码代码如下: $dsql->SetQuery("SELECT id,typename,typedir... 查看详情
收藏 0 赞 0 分享

使用织梦cms做多语言的网站(图解)

织梦程序是国内比较多人使用的一套cms系统,用dedecms织梦程序如何做中英文网站,今天就给大家来一个详细的图文教程,希望能帮助到大家。以下所讲的和截图是本人用dedecms织梦程序制作过的一个5国预言网站,下面开始教程。一、首先在后台建栏目,有三点需要注意  1.需要做几种语... 查看详情
收藏 0 赞 0 分享

dedecms v5.7提示php.ini register_globals must is Off错误的解决方法

错误提示: dedecms安装中php.ini register_globals must is Off! 的解决方法 原因分析: 我们只要把php中的register_globals 改成on即可。 解决办法 在你的php.ini中找到register_globals... 查看详情
收藏 0 赞 0 分享

dedecms5.7 ask模块现404的解决方法

dedecms放到万网空间后发现后台的 ask 模块的问题管理和答案管理出现404错误,但是在本地是好的,我查了一下源文件,一个不少,后来想到现在的虚拟主机是 linux 系统,可能是文件区分大小写所致。度娘了一下,果真如此,万恶的 dedecms,你就不能正经一点吗?做如下修改... 查看详情
收藏 0 赞 0 分享

dedecms5.7商城系统游客可下订单购买的修改方法

办法1、修改DEDE本身的订单程序,DEDE不就是要求注册会员才可以吗 ? 简单  那我现在注册一个公共会员 写死在程序中去 就是在用户名和密码字段我直接自动写了值 不就OK了吗 呵呵,当然如果你想智能一点 如果用户是会员 则用用户的会员号 否则就用默认的账号 也简单呀... 查看详情
收藏 0 赞 0 分享

织梦(dedecms)网站地图改变生成目录的方法

很多用DEDECMS做站的朋友,为避免将data目录内的东西随便外泄,在robots中将data目录屏蔽了,但是DEDE默认的网站地图 却是在 data下,屏蔽掉这个文件夹的话搜索引擎就无法抓取到网站地图,这不利于SEO优化,那么有没有好的方法呢,让DEDE生成的网站地图放在系统... 查看详情
收藏 0 赞 0 分享

DEDECMS栏目页开伪静态的方法(apache服务器)

我们首先需要给虚拟主机添加上伪静态规则,然后再去dedecms的相关文件中改掉相应的函数。首先我们给虚拟主机加上伪静态规则,Apache和IIS的详细设置如下,虚拟主机是否支持伪静态,请咨询你的虚拟主机提供商。如果是Apache的服务器,就在.htaccess里面写上复制代码代码... 查看详情
收藏 0 赞 0 分享

织梦dedecmsv5.x自动登录的方法

实现步骤如下:取消DEDE未登陆时出现的登陆提示 自动登陆DEDE 修改一处DEDE的代码,为DEDE程序管理员目录的config.php,默认路径为dede/config.php,代码如下:复制代码代码如下://检验用户登录状态$cuserLogin = new userLog... 查看详情
收藏 0 赞 0 分享
查看更多