当前位置:首页DeDeCMS网站被挂马了,怎么办? 举报文章

DeDeCMS网站被挂马了,怎么办?

作者:admin    来源:用户投稿    时间:2015.10.22   

  DeDeCMS织梦建站系统,是时下最热门的开源建站系统,尤其是在SEO行业中,占比更是超越50%,因为免费、开源的特点,织梦形成当前的趋 势,同样的,由于免费、开源,各种DeDeCMS网站WEB漏洞也是层出不穷,如果你是DeDeCMS网站管理员,而且你的网站没有被黑过,那么你一定不 是个称职的管理员,嘿嘿!

  陈晨在前段时间的DeDeCMS网站被黑,所以,特地研究了一丢丢,和大家分享,网站被黑了,被入侵了,被挂马了,被留下后门了,怎么办?

  

DeDeCMS网站被黑了,怎么办?

  1、查找被挂马的页面,删除黑客添加的源代码

  目前很多黑客喜欢用来挂一些链接,像博彩、一夜情、百度广告联盟之类的,而且喜欢挂在首页,所以首页是重点照顾对象。

  第一步:查看首页源代码,看下他挂的什么类型的,记清楚代码长什么样子(很多源代码都是隐藏的,直接看页面是看不到的);

  第二步:我们在DeDeCMS的index.php文件中查看,是否存在他挂的马,有就删掉;如果不存在再查看一下模板文件(templets文件下)中的index.htm,看是否存在,存在就删除,基本就是这两个文件可能会被挂马了,内页很少。

  第三步:保存,在DeDeCMS后台生成,修改用户名、密码,FTP用户名、密码。

  第四步:如若第二天网站又被黑了,就是下面这种情况了。

  2、当黑客获取了网站的WebShell权限时(即留下网站后门),需要执行这一步

  网站的WebShell权限,是对于网站的编辑、上传等权限,无需账号、密码,而WebShell权限,通常是以文件形式存在的木马,我们需要做的就是删除这个文件。

  1)如果网站源文件以及数据库有定期备份,那么直接还原就可以了,陈晨表示没有这个习惯,然后很苦逼忙活好久;

  2)网站没有备份,那么使用FTP将源文件全部下载下来,查找每一个文件夹(图片、文档等),按照时间排序,然后,你一定会发现一个新添加,但不是你添加的文件,打开它,你就发现这就是木马,删掉它。(通常文件名称中会夹杂php字样,不一定);

  3)如果还是搞不定,就来陈晨的站点,里面有我的联系方式,直接找我吧!

  3、亡羊补牢,尤未为晚,弥补当前DeDeCMS版本存在的漏洞

  网络上充斥着大量的DeDeCMS网站模板,漂亮、方便、简单,深受大家喜爱,那么问题来了,很多全站模板的版本很老、很旧,这就是黑客最喜欢的,漏洞频频。

  我们需要更新DeDeCM版本到最新版,修改文件执行、读取权限,修改后台名称,为网站添加安全狗,做到这一步,陈晨想说,一般黑客是没办法了,高级黑客懒得找你,然后,你安全了。

  DeDeCMS网站被黑了,怎么办?如果看完,你还不会,那么就是陈晨的问题了,发我邮箱,或者联系我QQ,这些我网站上都有的,喜欢就分享吧。

  本站点有《黑客WEB站点渗透教程》可以下载,有兴趣,可以来瞧瞧!

  原文链接地址(SEO营销):http://www.qcmarket.com/rwyx/721.html

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:网站  怎么  怎么办  
  • 相关搜索
图片推荐
    马云的农村淘宝合伙人究竟有多少坑?真相震惊……

    马云的农村淘宝合伙人究竟有多少坑?真相震惊……

    从2015年阿里巴巴大力推进千县万村计划,很多人开始加入到其中,以农村淘宝合伙人的身份,希望能分享一杯羹。  最近有不少变革家的会员询问,想在老家也参与合伙人计划,不知道能不能赚到钱,是不是个好商机?
    中小型旅游网站如何获得用户 有才有钱不如有牌

    中小型旅游网站如何获得用户 有才有钱不如有牌

    2016年的315晚会更多的聚焦在互联网+领域,饿了么的黑商家入驻、淘宝美丽说等电商平台的刷单,以及需要付费的弹窗广告、整出两个平台的车易拍二手车交易网站  仿佛,一度被人们所推崇的互联网+马上就要因
    网络营销者如何在免费推广平台上赚取100万?

    网络营销者如何在免费推广平台上赚取100万?

    各位站长都知道B2B平台发布的信息能够给公司带来很大的效益,不管是在没有网站还是在网络营销已经很成熟的情况下。但是很多的网络营销者只是知道在B2B平台发布信息,并不知道在B2B平台上发布信息的一些原则
    乌云曝Discuz!持久性漏洞 官方已确认

    乌云曝Discuz!持久性漏洞 官方已确认

    乌云曝Discuz!持久性漏洞 官方已确认  作者:达达  IT之家讯11月6日消息,昨日有白帽子在乌云漏洞报告平台提交了一份关于Discuz!社区平台程序的最新漏洞报告,报告显示Discuz!系列论
    2015上半年中国程序员调查报告:近3成高中学历

    2015上半年中国程序员调查报告:近3成高中学历

    本次调查数据均来自codeforge网站。在统计的过程中,采用了百度统计以及excel数据分析工具,对程序员们互联网行为做了详细统计,进而做出分析。通过对其分析,可以清晰展现有关程序员们统计数据:程序
    新站如何在一个月内提升关键词排名至首页?

    新站如何在一个月内提升关键词排名至首页?

    对于新站来说,最难过的第一关就是审核期,在审核期一般网站只收录首页,但这并不代表网站只收录首页,而是百度没有放出来而已,所以新站无需过多担心此问题。以小编做网站经验来看,一般新站的审核期为1个月到45
    iPhone 6 Plus坠海两月被找回 仍能正常工作

    iPhone 6 Plus坠海两月被找回 仍能正常工作

    [摘要]幸好有防水外壳,据称这款外壳在潜水100英尺时,仍能够保证手机干燥。  iPhone 6 Plus坠海两月被找回 仍能正常工作  腾讯科技讯 8月2日,如果手机不慎坠入大海,相信没有人能够认为
    西贝员工万字卧底书:海底捞的3个秘密

    西贝员工万字卧底书:海底捞的3个秘密

    海底捞  最近看到一个奇葩卧底日记,知名餐饮公司西贝莜面村的一名员工卧底海底捞几个月,写了一个几万字的长篇海底捞经验总结,很干货,很内部,这是真的揭秘。  海底捞有一个很厉害的哲学:把员工当人。要知道
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面