小李SEO博客

网站优化服务

dedecms首页被快照挟持被串改被挂马被入侵后解决办法

织梦安全防护教程首页被挟持、被串改、被挂马、被入侵后解决办法:第一步:备份。1-1、后台-系统-数据库备份/还原,数据备份。1-2、打包整站下载到你电脑上来,防止被改坏了无法还原回来。打包可以利用主机面板的打包功能,快速又方便。

最新织梦。https://www.dedecms.com/products/dedecms/downloads/ [官网] 下载对应编码的最新织梦程序包。第三步:删除最新织梦程序包那些没用的又容易被挂马入侵的程序文件;3-1、删除以下文件夹和文件;member 会员文件夹整个删除;special 专题文件夹整个删除;install 安装文件夹整个删除;robots.txt 文件删除;3-2、删除 /templets/default 官方默认模板这个文件夹;3-3、plus 文件夹除了以下 1个文件夹 和 5个php文件,其他的文件统统删除;/plus/img (这个文件夹);/plus/count.php;/plus/diy.php;/plus/list.php;/plus/search.php;/plus/view.php;3-4、把 dede 后台文件夹改名,改复杂一点,改成爹妈都不认识它。

修复刚刚下载的织梦最新程序包里已知漏洞。4-1、打开 /include/dialog/select_soft_post.php 找到;$fullfilename = $cfg_basedir.$activepath.’/’.$filename;在它上面加入if (preg_match(‘#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i’, trim($filename))) {ShowMsg(“你指定的文件名被系统禁止!”,’javascript:;’);exit();};4-2、打开 /dede/media_add.php 找到$fullfilename = $cfg_basedir.$filename;在它上面加入if (preg_match(‘#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i’, trim($filename))){ShowMsg(“你指定的文件名被系统禁止!”,’java script:;’);exit();}

从第一步的整站备份文件夹里检查 模板 和 文档图片文件夹 是否有挂马和后门等可疑文件或代码。这一步需要一点专业知识,如果你实在不懂,就到群里虚心请教,遇到可疑的地方截图请教别人,慢慢见的后门和木马代码多了,你就离成为大神不远了。5-1、每一个跟模板有关的js文件都要一一打开来细心检查,因为挂马很多在js文件中,不然你前面和后面的工作都白做了。5-2、每一个跟模板有关的css 和 images 文件夹下都要细心检查是否有后门文件,除了图片文件、css文件、字体文件,其他的一律删除,删错了也不用担心,有整站打包的备份在。5-3、每一个模板htm文件都要细心检查是否有挂马代码存在,检查你的模板文件夹里是否有后门文件,比如php文件,asp文件,其他可疑的格式文件一律删除,删错了也不用担心,有整站打包的备份在。5-4、你备份文件中的文档图片文件夹 uploads 文件夹,每一个文件夹都要打开,都要细心检查是否有后门文件,除了图片文件和你的附件,其他的一律删除,删错了也不用担心,有整站打包的备份在。5-5、/data/common.inc.php 和 /data/config.cache.inc.php 一会配合打包要用到,所以也要检查。5-6、/include/extend.func.php 可能有二次开发的自定义方法在里面,所以也要检查。5-7、其他你曾经二次开发修改过的文件。

把第五步处理过的以下文件和文件夹复制到你第一步处理过的官方最新程序而且删除和修复漏洞的那个文件夹对应的位置里。/data/common.inc.php;/data/config.cache.inc.php;/include/extend.func.php;/templets/你的模板文件夹;/uploads其他你曾经二次开发修改过的文件。还有可能你的模板关联的css 和 js 和 images图片,这个自己看着办,复制进来后,打包本地整好的文件。

清空线上网站所有文件,上传本地整好的文件包。7-1、把主机里现在网站里的所有文件清空,不需要到mysql清除数据哦。虚拟主机的小伙伴可以借助主机面板一键清空,省事又干净。7-2、把刚刚整理好的最新程序打包上传到主机里解压出来,不需要重新安装哦7-3、登录网站后台,打开 系统-系统设置-基本参数,点击确认一次,再去生成全站。

利用伪静态功能禁止以下目录运行php脚本。linux主机的用户一般都是apache环境,使用 .htaccess 文件来设置,如果你网站根目录已经存在这个文件,那就复制一下代码添加进去,没有这个文件的小伙伴可以下载下来放进去RewriteEngine on#安全设置 禁止以下目录运行指定php脚本RewriteCond % !^$RewriteRule a/(.*).(php)$ – [F]RewriteRule data/(.*).(php)$ – [F]RewriteRule templets/(.*).(php|htm)$ – [F]RewriteRule uploads/(.*).(php)$ – [F]windows主机的用户一般都是iis7、iis8环境,使用 web.config 文件来设置,请确认你的主机已经开启了伪静态而且网站根目录有 web.config 文件,有这个文件的可以复制以下代码添加到对应的rules内,没有这个文件的小伙伴可以下载下来放进去。<rule name=”Block data” stopProcessing=”true”><match url=”^data/(.*).php$” />;<conditions logicalGrouping=”MatchAny”>;<add input=”{USER_AGENT}” pattern=”data” />;<add input=”{REMOTE_ADDR}” pattern=”” />;</conditions>;<action type=”AbortRequest” />;</rule>;<rule name=”Block templets” stopProcessing=”true”>;<match url=”^templets/(.*).php$” />;<conditions logicalGrouping=”MatchAny”>;<add input=”{USER_AGENT}” pattern=”templets” />;<add input=”{REMOTE_ADDR}” pattern=”” />;</conditions>;<action type=”AbortRequest” />;</rule>;<rule name=”Block SomeRobot” stopProcessing=”true”>;<match url=”^uploads/(.*).php$” />;<conditions logicalGrouping=”MatchAny”>;<add input=”{USER_AGENT}” pattern=”SomeRobot” />;<add input=”{REMOTE_ADDR}” pattern=”” />;</conditions>;<action type=”AbortRequest” />;</rule>。Nginx下禁止指定目录运行PHP脚本。注意:这段配置文件一定要放在 location ~ .php(.*)$ 的前面才可以生效,配置完后记得重启Nginx生效。location ~* /(a|data|templets|uploads)/(.*).(php)$ {return 403;}宝塔面板的在配置文件里找到PHP引用配置。

第八步尤其重要,如何验证第八步是否生效呢。用 Noptepad++ 或者 Sublime Text 或者 Dreamweaver 新建一个php文件,名为1.php,里面随便打几个数字即可;上传到你网站的 uploads 文件夹里,然后在浏览器上打开 https://域名/uploads/1.php这样提示表示生效了。如果是能正常显示你写的数字,那表示没生效,有风险,想办法让它生效吧。

上一篇:织梦cmsGBK版安装sphinx全文索引无法查询无结果 下一篇:织梦cms[field:global name=autoindex/]标签使用教程
织梦cms相关文章阅读
  • 织梦cms模板制作常用标签参考

    小李网络公司介绍织梦cms模板制作常用标签参考知识,包括标签模板大全样品标签模板抽奖券模板商品标签模板价格标签模板标签样本产品标签模板图片常用的html标签及作用html常用的基本标签产...

  • 织梦cms生成Google Sitemap谷歌地图方法

    小李网络公司介绍织梦cms生成Google Sitemap谷歌地图方法知识,包括织梦cms建站教程dedecms织梦系统织梦生成手机首页织梦生成播放页织梦无法生成列表页织梦生成速度织梦xml生成织梦生成html织梦生...

  • 织梦cms自动关键字内链生成解决方法

    小李网络公司介绍织梦cms自动关键字内链生成知识,包括DedeCms5.5全站自动给关键字加内链的修改方法_织梦58.关键字有哪些发内链怎么发怎么添加内链网站内链布局内链和外链网站内链内链的结构...

  • 织梦cms程序调用日期格式化形式大全

    小李网络公司介绍织梦cms程序调用日期格式化标签代码知识,包括dedecms调用日期格式化形式大全-织梦二次开发-跟版网,dedecms织梦系统dedecms首页织梦cms移动织梦内容管理系统是什么织梦默认模板...

  • 织梦cms一键删除所有文章SQL命令

    小李网络公司介绍织梦cms一键删除所有文章SQL命令知识,包括delete删除数据库命令如何删除dede标签一键清除垃圾命令dede标签不能保存dede删除音乐dede手动删除插件dede删除新加变量dede怎样删除变...

  • 织梦cms列表页得到文章总数方法

    小李网络公司介绍织梦cms列表页得到文章总数方法知识,包括 在DedeCMS列表页中怎样得到文章总数的要领_AB模板网,网页设计列表页列表页是什么列表是什么列表页怎么做ecshop列表页返回列表页列...

  • 织梦cms文章内容{dede:pagebreak/}显示页数设置方法

    小李网络公司介绍织梦cms文章内容{dede:pagebreak/}显示页数设置方法知识,包括dede分页代码使用dede文章自动分页dededede调用文章分页dede分页样式错位dede分页错乱dede分页怎样做dedearticle分页dedeajax分...

  • 织梦cms网站相关文章如何调用

    小李网络公司介绍织梦cms网站相关文章调用知识,包括织梦常用调用标签dedecms调用页面织梦相关文章调用织梦调用代码dedecms好吗dedecms怎么调用织梦首页调用描述dedecms调用商品tag....

  • 织梦cms热门关键字代码

    小李网络公司介绍织梦cms热门关键字代码知识,包括dede织梦热门搜索关键字调用代码_织梦园,编程代码大全代码大全代码编程代码是什么g代码大全html代码代码怎么编网站代码网页代码专业代码...

  • 织梦cms栏目路径{cmspath}设置方法

    小李网络公司介绍织梦cms栏目路径{cmspath}设置知识,包括dedecms栏目路径的设置方法{cmspath}_织梦58,dedecms栏目页标签dedecms栏目代码dedecms栏目合并dedecms栏目类型dedecms栏目推荐dedecms建立栏目dedecms栏...

  • 织梦cms模板给每个栏目添加缩略图的方法

    小李网络公司介绍织梦cms模板给每个栏目添加缩略图知识,包括织梦DedeCms5.7给栏目栏目添加缩略图的修改方法_织梦58.什么叫缩略图缩略图怎么弄织梦模板栏目页文件在哪缩略图怎么恢复织梦栏目...

  • 织梦cms文章中的图片自动添加ALT属性

    小李网络公司介绍织梦cms文章图片自动添加ALT属性知识,包括dedecms添加子类dedecms文章日期dedecms生成文章dedecms同类文章dedecms文章页面dedecms文章描述dedecms文章顺序dedecms当天文章....

SEO公司排名
 
QQ在线咨询
SEM竞价推广
137-1296-7640
SEO优化外包
137-1296-7640