15条实用的预防Dede织梦网站被挂马方法

所属分类: CMS教程 / dedecms 阅读数: 1556
收藏 0 赞 0 分享

对刚开始学习Dede织梦建站的同学,当在本地调试好网站上传到服务器后,在没有采取防护的情况下,网站很容易被挂马,挂马后,网站首页会被篡改,或者网站被恶意跳转到别的不相关的网站上。所以为了避免这种情况的发生,本站整理以一些关于“Dede织梦网站被挂马原因及解决办法”能帮助到大家。

Dede织梦网站被挂马的原因

要解决Dede织梦网站被挂马问题,我们得先来了解一下,网站为什么会被挂马,被挂马的原因有哪些:
1. 网站程序版本过低,存在漏洞和BUG;
2. 在上线前没有及时处理DEDE织梦网站容易挂马的文件;
3. 服务器密码过于简单,容易被扫描破解;
4. 空间服务商安全措施做不到位,跨站攻击;
5. 使用破解版的FTP软件,泄露FTP帐号信息;

Dede织梦网站被挂马预防办法

很多时候我们要学会事先预防,织梦网站在上线前还是需要仔细执行一下10多条措施来预防网站被挂马:
1. 删除 /plus/ad_js.php /plus/mytag_js.php 两个入口文件。注意删除了这两个文件js调用tag和广告就有问题,可以直接用标签调用。
2. 后台登录和数据库账号密码,修改复杂点的账号,密码一定要长,至少8位,而且字母与数字混合;
3. 装好程序后务必删除install目录;
4. 将dedecms后台管理默认目录名dede改掉;
5. 用不到的功能一概关闭,比如会员、评论等,如果没有必要通通在后台关闭。
6. Dede织梦后台有一些无用是可以删除的目录,及时清除:

  • member会员功能
  • special专题功能
  • company企业模块
  • plusguestbook留言板

7. 管理目录下后台文件管理器,属于多余功能,及时清除,许多HACK都是通过它来挂马的;

  • file_manage_control.php
  • file_manage_main.php
  • file_manage_view.php
  • media_add.php
  • media_edit.php
  • media_main.php

8. 不需要SQL命令运行器,将 dede/sys_sql_query.php 文件删除。
9. 不需要tag功能,请将根目录下的tag.php删除。
10. 不需要顶客,请将根目录下的digg.php与diggindex.php删除。
11. 多关注dedecms官方发布的安全补丁,及时打上补丁。
12. 管理目录下soft__xxx_xxx.php下载发布功能,不用的话可以删掉;
13. 平时要经常备份网站数据;

织梦网站被挂马后恢复方法

如果你的网站不幸被挂马,我们还有一下两种办法恢复网站:
14. 仔细检查以下文件,发现恶意代码,进行删除:

  • /index.php
  • plus/ac.php
  • plus/config_s.php
  • plus/config_bak.php
  • plus/diy.php
  • plus/ii.php
  • plus/lndex.php
  • data/cache/t.php
  • data/cache/x.php
  • data/config.php
  • data/cache/config_user.php
  • data/config_func.php

大多数被上传的脚本集中在plus、data、data/cache三个目录下,请仔细检查三个目录下最近是否有被上传文件。

15. 删除空间网站程序所有文件,从本地网站模板完善后重新上传安装;这种方法是最干净利落的解决办法;只不过操作麻烦了一点,但是能见到奇效!具体方法:备份模板-备份主机和本地数据库-打包压缩原来数据-删除元数据-(提前设计好各项新密码)更改数据库密码,主机密码,FTP密码-重新上传底包到空间-重新安装-重新恢复数据库-修改安全项目。

到此这篇关于15条实用的预防Dede织梦网站被挂马方法的文章就介绍到这了,更多相关Dede织梦网站被挂马内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!

更多精彩内容其他人还在看

DedeCms V5.5 性能优化方法分享

不少人对DedeCms性能问题表示怀疑,因此在此发布一篇关于如何对性能进行优化的文章,并提供最终优化效果测试结果。
收藏 0 赞 0 分享

Dedecms 生成静态页面速度优化方法

最近有位站长朋友咨询一个十几万数据的DedeCMS系统,发现用Dedecms生成速度,慢的跟蜗牛一样,CPU达到100%,有时候半天都不动。
收藏 0 赞 0 分享

dedecms 5.5 伪静态设置方法

dedecms 5.5版后台可以开启伪静态功能,但是就只文章页会被伪静态,栏目页的链接依然是动态的,我们首先需要给虚拟主机添加上伪静态规则,然后再去dedecms的相关文件中改掉相应的函数。为什么要使用伪静态?
收藏 0 赞 0 分享

DedeCMS 批量取消审核文档的实现方法

今天在织梦论坛查看了一些关于自动定时审核的资料。 其中提到如果能先生成html 自动审核后就不需要重新生成,降低服务器消耗。其中提供的办法是 sql方式修改文章状态。但那样不可视化。
收藏 0 赞 0 分享

list_article.htm列表页带页码的修改方法

列表页list_article.htm带页码的SEO修改方法
收藏 0 赞 0 分享

Dedecms 生成漂亮整齐的缩略图

刚开始使用DEDE不久,最初采集发现自动生成的缩略图片其实是根据自定义的最大长宽,原比例的缩小原图片,不利于图片索引页排版,不得已CSS里采用了自动判断调整高宽---但比较耗资源。所以还是决定改改缩图函数----再次感谢DEDE的开源!!
收藏 0 赞 0 分享

Dede 删除文档同时文章中的图片的方法

Dede删除文档同时删除文章中的图片,这个功能对于做图片网站的朋友来说非常重要,特别是在删除采集回来的文章时,会产生很多无用的图片. 本程序不保证能够100%的获得Body中的图片,但在我个人使用的这段时间,没有发现问题。
收藏 0 赞 0 分享

DedeCMS 5.1 版缩略图修改补充

以前曾收录过这篇文章[Dedecms生成漂亮整齐的缩略图],我做了下尝试,生成缩略图的时候还是会有问题。今天看到这个文章,做个补充。
收藏 0 赞 0 分享

DedeCms 5.1 软件 火车头 web在线发布模块下载

用DEDECMS 的站长,不知到你们有没有用火车头的,DEDE自的采集我还不会用,就自己做了个火车头的软件WEB的发布模块发布测试很成功.下面是代码,主要让大家知以我定义了哪些标签,不想要的自己改了就是.
收藏 0 赞 0 分享

dedecms网站数据如何恢复?

关键字描述: 我这里网站空间出了问题 空间质量太差了,老是访问不了 我重新换空间 以前的数据怎么弄过来啊? 我已经备份了 网站数据恢复如何恢复。请教大家???? 问题回答: 下载databackupdata目录里的文件,传到新空间对应目录下,然后进后台
收藏 0 赞 0 分享
查看更多