我的编程空间,编程开发者的网络收藏夹
学习永远不晚
位置:首页-资讯-开源

织梦dedecms经常被挂马问题的解决方法

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

织梦dedecms经常被挂马问题的解决方法

大家最常用的办法就是:把挂马的入口文件删除,即删除/plus/ad_js.php /plus/mytag_js.php 两个文件。但是要注意删除文件后,js调用tag和广告就有问题,可以直接用标签调用。

除了以上的操作,小编还要提醒站长们做好以下操作:

1、在安装时,修改一下数据库的表前缀,不要使用织梦的默认前缀,修改为ljs_为前缀的名字。

2、开启后台登录的验证码功能。将默认的管理员admin删除,建立一个专用的比较复杂的账号,管理员密码一定要长,字母与数字、符号混合,最好不要有规律可循。

3、安装好程序后一定要将install目录删除。

4、将织梦后台管理默认目录名dede修改为其他的名称。

5、将不用的功能全部关闭,如会员、评论等。

6、下面是一些可以删除的目录:

member会员功能
special专题功能
company企业模块
plusguestbook留言板

7、下面试一些可以删除的文件:

管理目录下的这些文件是后台文件管理器,属于多余功能,而且最影响网站安全,多数的黑客都是通过它来挂马的。

file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php

不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除。
不需要tag功能请将根目录下的tag.php删除。不需要顶客请将根目录下的digg.php与diggindex.php删除。

8、关注并及时更新织梦官方发布的安全补丁。

9、经常检查网站的运行情况,被挂黒链,及时删除就可以了,但如果被挂木马或删除程序的话,后果就比较严重了。

10、及时定期做好网站数据备份。

11、最安全的方式:本地发布html,然后上传到空间。不包含任何动态内容,理论上最安全,不过维护相对来说比较麻烦。

12,还是得经常检查自己的网站,被挂黑链是小事,被挂木马或删程序就很惨了,运气不好的话,排名也会跟着掉。所以还得记得时常备份数据.

迄今为止,我们发现的恶意脚本文件有

plus/ac.php

plus/config_s.php

plus/config_bak.php

plus/diy.php

plus/ii.php

plus/lndex.php

data/cache/t.php

data/cache/x.php

data/config.php

data/cache/config_user.php

data/config_func.php等等

大多数被上传的脚本集中在plus、data、data/cache三个目录下,请仔细检查三个目录下最近是否有被上传文件。

13、服务器端的设置

除了上面一些办法还可以从服务器安装来解决,如,可以安装安全狗与卖咖啡来进行目录限制,一个是限制不能写php文件,另一个是限制注意表不能修改,同时目录C盘不能随便放exe,dll之类的可执行文件,这样就是有bug也无法向你主机写入可执行文件,同时图片文件上传目录不能执行php文件

下面是其它网友的补充

我经常看到有的朋友说“DEDECMS程序有安全问题,我的网站又被挂马了”
我却觉得DedeCms的应该没有问题,根据查看dede的用户表单的源码,都是有过滤的
用dedecms的用户那么多,如果真的有安全漏洞,我怕用的不会只是几个朋友而已。
下面是黑客常用的SQL注入手段和大家要注意的东西

1..用工具,用黑客的工具去检查你网站的漏洞~当然不要滥用~用些注入SQL的黑客软件检查下你网站就可以了(如啊D注入器等等,我都使用过,没有发现Dede有漏洞有可以挂码的地方,不信你也可以去测试,当然我不知道不代表没有,但是你也应该知道,使用dede的朋友有多少,如果真的出现很容易被抓的漏洞,要被挂的网站数量恐怕会很恐怖)

2.后台地址一定要改,不要用DEDE这个文件夹做你的后台,有些朋友竟然不知道Dede这个后台文件夹可以改名!?

3.后台最好加上验证码,虽然麻烦了点,但是可以避免不少的小黑客用社会工程学来破解你的网站(我就试过,很多朋友的密码常常是手机号,域名,qq等等)

4.如果给自己的网站增加了字段(比如要求用户申请时输入生日等等)要过滤,别自己的问题推到了DEDE的头上。(建议有一定PHP技术的朋友去修改,为达到功能不是简单的在前台增加表单后台增加发布表单然后增加数据库字段这么简单,要防止XSS攻击就要注意增加htmlspecialchars,mysql_escape_string())

5.还有不少的朋友在自己的空间上为了增加功能还使用了一些小程序(那些程序我也用过忘记删除了,结果被挂码)比如:相册、报名之类的程序,这些程序的作者都是些不出名的,他们的程序基本上会有一定的风险,有的黑客就可以利用这点,上传blackeyes小马(就是木马),得到你的虚拟空间的使用权,然后就是用工具批量挂马。

6.别忽视了IDC服务器商的风险哦,我告诉你~对于黑客来说~为了挂你的站,常常不是使用对点方式的破解,而选择旁注入的方法,他们的方法就是破解与你同一个服务器上的其他网站,不要不信,别人要知道你网站的邻居有哪些轻松的很(进这个网站自己查查看同一ip下的所有网站,输入你的ip地址就可以了https://www.jb51.net),破解你同一服务器上的其他用户,让你挂马也是很轻松的了(我用这个方法就挂过别人的网站)。对于一些好的服务器尚对于这个限制的厉害,就不会出现这个问题。

7.还有就是你开启的用户上传这一栏最好严格控制一下,这个也比较关键,如果黑客不是破解你后台的话,挂你马也就难多了,因为他们需要上传一个挂马工具上来,如果你已经被挂马了,切记要检查下你的网站是不是允许上传html.php.asp等文件了。

8.时刻关注Dede官方发布的安全补丁,上次出的几个安全补丁我都研究过了,有些漏洞都是因为双重原因才可能被别人利用(Dede竟然也重视了,可见DEDE还是关注安全问题的,我记得那个会员补丁好象是1月发布的,2月有些黑客网站发布了针对没有打这个补丁的网站进入挂马的文章,竟然还有一些朋友中了~我很无语,希望大家随时关注官方的安全补丁)

9.有些朋友经常把中了马之后的文件上传到这个论坛然后希望大家一起研究,我想说“那个东西上传了也不能得到防止的方法,因为那个JS或者iframe并不是关键,你上传了大家只能去破解下加密文件的木马而已。”别人留下的东西只是目的而不是工具。

10.不可抗拒的自然因素,比如一个超级顶级黑客要挂你的网站,我怕很多没有毛病的东西都会有毛病了,相信我一句话,挂马的黑客都是一些菜鸟黑客和工具黑客,做好以上,那些黑客就不知道怎么做了。
本来不想发这个的,不知道怎么搞的写了这么多!
我发表这片文章的目的只是希望大家可以好好保护自己的网站,希望大家不要说脏话!
有最新的漏洞或者其他挂马方法的话,我会尽快的在dede上发表文章~
祝大家好运!

补充:http://bbs.dedecms.com/read.php?tid=33523 (这个关于挂马的文章大家也看看,不过他的出发点是个人电脑做服务器,我说的是虚拟主机的朋友,不过都看看可以增加大家的安全意识)
 

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

织梦dedecms经常被挂马问题的解决方法

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

织梦DedeCms的安全问题解决办法(安全设置)

p>以下是对一些使用DEDE的新手站长朋友们(技术能力非针对性的人群) 网上大家也看到DEDEcms这套程序,虽然便捷草根站长的快速建站,但安全问题也是非常多的。DEDE官方也在很久之前就已经不再对这套系统进行什么版本升级了,最多就是一些补
2022-06-12

详解织梦DedeCms的安全问题优化解决办法(安全设置)

很多新手用户在使用织梦cms程序过程中,难免会碰到挂马中毒现象,所以事先我们要对网站及服务器安全做好预防备份处理。 织梦作为国内第一大开源免费CMS程序,无疑是很多HACK研究的对象,在本身不安全的互联网环境下,更加容易中招,DEDE官方也
2022-06-12

织梦网站后台底部被挂黑链的解决方法详细解析

从被挂的时间来看,都是在凌晨3-4点左右。这段时间正好是我们睡大觉的时候,不过那些黑客都是不睡觉的,在这个时候出来活动。而且他们找挂黑链的网站都是有权重和排名的,如果你网站没有排名,一般是不会鸟你的。先上个图,下图有黑客挂我后台的链接。从上
2022-06-12

织梦dedecms v5.1升级sp1后不显示上一篇、下一篇问题的解决方法

方法很简单,也是最懒的方法,把关键之处恢复为升级之前的,需要修改两处。 第一处: 修改dede/inc/inc_archives_functions.php 原为: 复制代码代码如下: //更新上下篇文章 if($cfg_up_pre
2022-06-12

dedecms删除内容的常见问题及解决方法

标题:DedeCMS删除内容的常见问题及解决方法在使用DedeCMS进行网站建设或者管理过程中,经常会遇到需要删除已发布的内容的情况。然而,有时候删除内容并不是一件轻松的事情,可能会出现一些问题导致无法顺利完成删除操作。本文将针对Dede
dedecms删除内容的常见问题及解决方法
2024-03-13

织梦上传服务器后数据连接失败问题的解决方法

进入data文件夹里的common.inc.phpwghzews进行修改数据库相对应的数据 复制代码代码如下: //数据库连接信息 $cfg_dbhost wghzews= 'localhost'; $cfg_dbname = 'dedec
2022-06-12

织梦DEDECMS后台验证码错误不能正常验证的3种可能原因和解决方法

经常看到很多人发帖称自己用织梦建的站在使用一段时间后会出现进不了后台,明明验证码是对的但提示说验证码不对。今天就花了时间整理了一些相关方www.cppcns.com法,主要有下面几种: 解决一: data/session 保存不成功,原因
2022-06-12

亚马逊服务器异常问题的解决方法

1.了解服务器异常问题的原因在解决服务器异常问题之前,我们需要了解服务器异常问题的原因。服务器异常问题可能是由于硬件故障、软件问题、网络问题或者其他原因引起的。因此,我们需要对服务器进行全面的诊断,以确定问题的根本原因。2.检查服务器硬件服务器硬件故障是服务器异常问题的常见原因之一。因此,我们需要检查服务器的硬件,包括内存、硬盘、电源等。如果发现硬件故障,需要及时更换或修复。3.检查服务器软件服务器软件...
2023-10-27

Windows8经常出现无响应且无法关闭的问题解决方法

随着Win8系统安装用户越来越多,对于win8电脑各种问题也接踵而来。或许是因为目前Win8系统正式版还未正式发布,不少用户遇到了比较奇怪的Win8系统故障,Windows8系统中偶尔会出现程序无响应并且无法关闭问题。对于这个问题,很多用户
2022-06-04

亚马逊解决与删除服务器异常问题的方法

定期备份:定期备份数据可以帮助您避免数据丢失,并在出现问题时快速恢复数据。备份应至少持续到服务器出现故障后的24小时内。监控系统:监控系统可以帮助您及时发现服务器问题,例如硬件故障、网络问题、软件问题等。您可以使用监控工具来收集服务器数据和日志,以便更好地了解问题。升级硬件:升级硬件可以提高服务器性能,例如更大的内存、更快的处理器、更高的硬盘速度等。这可以减少服务器出现故障的可能性。安装杀毒软件:安...
2023-10-27

win8/win8.1系统经常断网怎么办?win8/win8.1系统经常发生断网问题的三种解决方法

win8/win8.1系统有时候连接网络一段时间后,经常发生断网现象,又要重新拨号,非常麻烦,特别是在下载文件的时候,如果断网,下次连接网络后又要重新下载。有什么办法能解决win8/win8.1系统经常发生断网问题?下面编程网的小编介绍三种
2022-06-04

亚马逊解决与删除服务器异常问题的方法是什么

检查服务器状态:如果您的服务器出现异常,例如访问量激增或服务器故障,您可以通过检查服务器状态来识别问题。这可以通过查看日志文件、错误消息或运行其他测试来实现。恢复服务器配置:如果服务器配置发生变化,例如删除了一些数据库或存储设备,您可以通过重新配置服务器配置来恢复服务器状态。更新操作系统和应用程序:如果服务器配置发生变化,例如删除了某个应用程序或更新了某个安全补丁,您可以通过更新操作系统和应用程序...
2023-10-27

编程热搜

  • wordpress错位如何解决
    这篇文章主要介绍“wordpress错位如何解决”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“wordpress错位如何解决”文章能帮助大家解决问题。wordpress
    wordpress错位如何解决
  • 帝国cms调用栏目别名的修改步骤
    请留意下面的修改方法 修改后栏目别名使用 !--bname--] 调用 打开e/class/t_functions.php搜索定位到带模板的栏目导航标签修改1复制代码代码如下://替换变量$bclassname=$class_r[$clas
    帝国cms调用栏目别名的修改步骤
  • 动易Cms MAC验证视图失败的解决方法
    “/”应用程序中的服务器错误。 -------------------------------------------------------------------------------- 验证视图状态 MAC
    动易Cms  MAC验证视图失败的解决方法
  • DEDECMS如何支持中文水印
    DEDECMS如何支持中文水印?修改/include/inc_photograph.php,在165行处加这行代码:$w_text = iconv("GB2312","UTF-8",$w_text);OK,现在可以用中文做水印了,但默认的字体大小是5,中文字体
    DEDECMS如何支持中文水印
  • 快速了解Discuz!程序文件功能
    相信有不少人热衷于基于修改原有系统文件所做的插件,当然了解程序文件功能是最重要的,下面我把Discuz! X2.0主要的程序文件功能说一下。Tips:Q:针对说明的文件是?A:我只基于原版文件对upload目录中基本的程序文件(php,ht
    快速了解Discuz!程序文件功能
  • DedeCMS编辑器fck更换成eWebEditor编辑器具体步骤
    将eWebEditor编辑器插入DEDE后台的效果: 完全Word在线编辑的功能,让你从此摆脱发可编辑器卡得死,进入流畅干净编辑界面新时代。 下面是具体步骤: 首先,你要知道eWebEditor是一个什么工具。 eWebEditor是由国
    DedeCMS编辑器fck更换成eWebEditor编辑器具体步骤
  • 允许 WordPress 上传任意文件的方法
    此时如果上传一个不在预定义编程客栈的安全扩展名列表,如.lrc,会报kAtKhHRl错: F编程客栈ile type does not meet security guidelines. Try another. 解决此问题有两方法: 在
    允许 WordPress 上传任意文件的方法
  • dedecms 软件下载模块中添加下载方式为迅雷下载联盟代码
    修改 /plus/download.php 文件 www.cppcns.com查找
    dedecms 软件下载模块中添加下载方式为迅雷下载联盟代码
  • dedecms网站tag标签全部静态化的解决方法
    更改tags.php文件在根目录 找到$tag = FilterSearch(urldecode($tag)); 替换为:$tag = urldecode($tag); 更改文件arc.taglist.class.php文件文件所在的路径是
    dedecms网站tag标签全部静态化的解决方法
  • 帝国CMS远程保存图片的方法
    本文实例讲述了帝国cms远程保存图片的方法。分享给大家供大家参考。 具体实现方法如下:复制代码代码如下:
    帝国CMS远程保存图片的方法

目录