小李SEO博客

网站优化服务

织梦cms网站程序经常被挂马解决方法

献给经常被挂马的站长朋友,要防止挂马每步都要小心如题:我经常看到有的朋友说“织梦DEDECMS程序有安全问题,我的网站又被挂马了”我却觉得织梦DedeCms的应该没有问题,根据查看dede的用户表单的源码,都是有过滤的用dedecms的用户那么多,如果真的有安全漏洞,我怕用的不会只是几个朋友而已。下面是黑客常用的SQL注入手段和大家要注意的东西

1.用工具,用黑客的工具去检查你网站的漏洞~当然不要滥用~用些注入SQL的黑客软件检查下你网站就可以了(如啊D注入器等等,我都使用过,没有发现Dede有漏洞有可以挂码的地方,不信你也可以去测试,当然我不知道不代表没有,但是你也应该知道,使用dede的朋友有多少,如果真的出现很容易被抓的漏洞,要被挂的网站数量恐怕会很恐怖)

2.后台地址一定要改,不要用DEDE这个文件夹做你的后台,有些朋友竟然不知道Dede这个后台文件夹可以改名!?

3.后台最好加上验证码,虽然麻烦了点,但是可以避免不少的小黑客用社会工程学来破解你的网站(我就试过,很多朋友的密码常常是手机号,域名,qq等等)

4.如果给自己的网站增加了字段(比如要求用户申请时输入生日等等)要过滤,别自己的问题推到了DEDE的头上。(建议有一定PHP技术的朋友去修改,为达到功能不是简单的在前台增加表单后台增加发布表单然后增加数据库字段这么简单,要防止XSS攻击就要注意增加htmlspecialchars,mysql_escape_string())

5.还有不少的朋友在自己的空间上为了增加功能还使用了一些小程序(那些程序我也用过忘记删除了,结果被挂码)比如:相册、报名之类的程序,这些程序的作者都是些不出名的,他们的程序基本上会有一定的风险,有的黑客就可以利用这点,上传blackeyes小马(就是木马),得到你的虚拟空间的使用权,然后就是用工具批量挂马。

6.别忽视了IDC服务器商的风险哦,我告诉你~对于黑客来说~为了挂你的站,常常不是使用对点方式的破解,而选择旁注入的方法,他们的方法就是破解与你同一个服务器上的其他网站,不要不信,别人要知道你网站的邻居有哪些轻松的很(进这个网站自己查查看同一ip下的所有网站,输入你的ip地址就可以了),破解你同一服务器上的其他用户,让你挂马也是很轻松的了(我用这个方法就挂过别人的网站)。对于一些好的服务器尚对于这个限制的厉害,就不会出现这个问题。

7.还有就是你开启的用户上传这一栏最好严格控制一下,这个也比较关键,如果黑客不是破解你后台的话,挂你马也就难多了,因为他们需要上传一个挂马工具上来,如果你已经被挂马了,切记要检查下你的网站是不是允许上传html.php.asp等文件了。

8.时刻关注Dede官方发布的安全补丁,上次出的几个安全补丁我都研究过了,有些漏洞都是因为双重原因才可能被别人利用(Dede竟然也重视了,可见DEDE还是关注安全问题的,我记得那个会员补丁好象是1月发布的,2月有些黑客网站发布了针对没有打这个补丁的网站进入挂马的文章,竟然还有一些朋友中了~我很无语,希望大家随时关注官方的安全补丁)

9.有些朋友经常把中了马之后的文件上传到这个论坛然后希望大家一起研究,我想说“那个东西上传了也不能得到防止的方法,因为那个JS或者iframe并不是关键,你上传了大家只能去破解下加密文件的木马而已。”别人留下的东西只是目的而不是工具。

10.不可抗拒的自然因素,比如一个超级顶级黑客要挂你的网站,我怕很多没有毛病的东西都会有毛病了,相信我一句话,挂马的黑客都是一些菜鸟黑客和工具黑客,做好以上,那些黑客就不知道怎么做了。本来不想发这个的,不知道怎么搞的写了这么多!


上一篇:dedecms默认模板用户评论扩展 下一篇:织梦cms不使用js调用非dede数据
织梦cms相关文章阅读
  • 织梦cms随机调用文章数据方法总结

    小李网络公司介绍织梦cms随机调用文章数据方法总结知识,包括织梦相关文章调用织梦常用调用标签织梦调用代码dedecms调用网站dedecms代码调用织梦数据库在哪dedecms调用dedecms数据库信息....

  • 织梦cms列表页缩略图随机调用教程

    小李网络公司介绍织梦cms缩略图随机调用知识.包括织梦教程:dedecms实现列表页缩略图随机调用的方法_织梦无忧,dedecms调用网站dede自定义缩略图dedecms调用htmldedecms调用模板dedecms代码调用dedecms调用...

  • 织梦cms系统$globals定义文件位置教程

    小李网络公司介绍织梦cms系统$globals定义文件位置教程知识,包括edecms系统$GLOBALS定义文件在哪_织梦58,dedecms织梦系统dedecms首页织梦cms移动织梦cms网站dede织梦仿站织梦dedecms教程织梦cms织梦内容管...

  • 织梦cms仿站教程中不兼容浏览器解决方法

    小李网络公司介绍织梦cms仿站教程中不兼容浏览器解决方法知识,包括织梦cms仿站教程dedecms仿站如何做ie不兼容怎么解决二次开发dedecmsdedecms仿站吧dedecms仿站简单不dedecms仿站pptdedecms仿站小工具...

  • 织梦cms网站去掉网址域名后面index.html方法

    小李网络公司介绍织梦cms网站去掉网址域名后面index.html方法知识,包括dedecms我的域名手机html源码织梦网站怎么更改域名dedecms配置域名dedecmsphp调域名dede多域名dedecms调用域名织梦网站域名....

  • 织梦cms实现不限数量交叉副栏目方法

    小李网络公司介绍织梦cms实现不限数量交叉副栏目方法知识,包括DedeCms实现不限数量的交叉副栏目 - 织梦楼,DedeCms实现无限数量的交叉副栏目_AB模板网,dedecms实现多个交叉副栏目图文教程_织梦园...

  • 织梦cms自定义文件名用拼音或英文标题方法

    小李网络公司介绍织梦cms自定义文件名用拼音或英文标题知识,包括帝国cms和织梦哪个好dede自定义背景dede自定义链接dede删除自定义dede搜索自定义dede标记教程自定义表单dededede自定义模块dede模板...

  • 织梦cms采集出现Character解决方法

    小李网络公司介绍织梦cms采集出现Character解决方法知识,包括dedecms采集出现Character postion **,‘field’Error解决方法,dedecms实时采集织梦采集教程采集dedecms织梦自动采集发布dedecms采集模块_dedecms字段...

  • 织梦cms在channel标签中调用typeid无效解决方法

    小李网络公司介绍织梦cms在channel标签中调用typeid无效解决方法知识,包括channel中文织梦cmschannel 4织梦 建站织梦官网channel 7go channel织梦免费源码织梦源码channel9织梦仿站教程channel5....

  • 织梦cms系统dede:arclist标签生效一次解决方法

    小李网络公司介绍织梦cms系统dede:arclist标签生效一次解决方法知识,包括帝国cms和织梦哪个好dede仿站网仿织梦dede58源码dede整站更新dede主页dedecmsdedefielddede整站模板dede标记教程织梦dede建站教程视...

  • 织梦cms去除图片img中width和height属性方法

    小李网络公司介绍织梦cms去除图片img中属性知识.包括织梦如何去除img图片中的style width height属性_织梦58,织梦怎样去除img中的style width height属性_CMS体系建站....

  • 织梦cms安装程序AMPZ出错无法启动Apache解决方法

    小李网络公司介绍织梦cms安装程序AMPZ出错无法启动Apache解决方法知识,包括win7阻止启动疑难解答启动安装程序时出错连接Apple ID服务器时出错ppt安全模式启动打不开错误启动安装程序怎么办ppt安...

SEO公司排名
 
QQ在线咨询
SEM竞价推广
137-1296-7640
SEO优化外包
137-1296-7640