dedecms被駭怎麼辦
dedecms被駭怎麼辦
如果您的網站被入侵,並被上傳了後門文件,一般可能不只1個後門,可能有很多後門文件,並且會偽裝成正常文件,想要清除,一般可以透過查殺後門的方法清除原程序中的病毒文件,此方法耗費時間較長,並難免有遺漏。
本文介紹的方法思路為:僅保留絕對安全的內容,用全新安全的程序文件覆蓋線上程序,可以最大程度防止後門殘留,讓網站全新如初。此思路可通用大多數程序,如dz等。
一、備份被入侵的站目錄中的文件,備份資料庫(以保留證據、資料)
先備份再操作,超級重要! ! !
透過壓縮打包的方式備份程式文件,再透過phpmyadmin備份資料庫存為sql文件,備份資料以防誤操作後遺失資料。
再次提示,↑↑↑ 此步驟操作,超重要!
------以下是dedecms被入侵後的快速恢復步驟------
二、下載全新的織夢程序,並解壓縮在本地,做初步安全處理
到織夢官方下載全新的程式包:http://www.dedecms.com/products/dedecms/downloads/ ,請注意對應的編碼版本,建議使用UTF-8版本,相容性更強。
1、刪除下列資料夾:/member 、/special、/install,/templets/default (如果你需要會員功能,可以保留 /member 目錄)。
2、/plus 資料夾只保留以下內容: /plus/img 、/plus/count.php、 /plus/diy.php、 /plus/list.php、/plus/search.php、 /plus/view.php,除此之外的全部刪除。
3、把 /dede 資料夾改名,這是後台登入位址,改為只有你知道的名字。
三、恢復資料庫連接檔、恢復模板和上傳的圖片文件
# 從你的備份包中找到以下文件,合併到上一個步驟的資料夾中,注意位置和名稱要一一對應的覆蓋。
1、複製 /data/common.inc.php 到套件中覆寫。這是資料庫連線資訊
2、複製 /data/config.cache.inc.php 到程式包中覆寫。這是網站配置緩存,檢查一下這個文件中的內容文字是否被修改過
以下目錄需要先做安全處理:查找目錄中是否存在php,asp等文件,如果有就刪除掉。也可以使用安全掃描軟體,如D盾、安全狗等掃描是否有後門檔案。
3、複製模板及相關css、js檔案: /templets/模板資料夾、/style 、/css、/layout、/static 等等,依照你的範本實際狀況
4、複製/uploads 到套件中覆蓋。這是上傳的圖片、附件等。
以下可能是非必須的:
5、複製 /include/extend.func.php 到程式包中覆寫 。這是自訂的函數,如果沒有二次開發,這個檔案可以跳過
6、其他你曾經二次開發、修改過的檔案
#4、覆寫原站
1、清空線上站的所有檔案(建議先停止網站再清空)
2、用FTP將這個合併後的程式檔案包上傳到你的主機空間,這個步驟你應該都會了
上傳完畢,你的站就恢復完成了。
此方法要點:
1、利用全新程式取代被入侵的程式
2、新程式連接上原始資料庫。
3、恢復後,請登入後台,檢查有沒有陌生的管理員帳號,同時修改自己的管理員帳號密碼。
五、織夢的安全防範
1、織夢的漏洞大多來自它的插件部分(plus),透過禁止plus等目錄的寫入,可以杜絕大部分入侵。具體方法可以參考本站另外一篇文章《織夢cms安全設定指南》https://www.think3.cc/?id=5
2、waf防火牆:一般被入侵,都是透過掃描上述有安全隱患的位置,達到上傳後門的目的。大多數waf可以阻擋這類掃描,如nginx/apache的請求過濾、安全狗iis版等。
3、程式目錄權限:大多入侵都是需要先向你伺服器寫入新的木馬文件、並存取執行這個文件,從而達到修改整站的目的。嚴格設定目錄寫入權限,嚴格設定目錄的可執行權限,也可以有效防禦大多數入侵。
如:在nginx中,可透過偽靜態規則限制上傳目錄執行程式
PHP location ~* ^/(a|data|templets|uploads|style|css|js|static|layout|assets|cache)/.*\.(php|php5|asp|jsp|aspx|py)$ { deny all; }
更多dedecms技術文章,請造訪dedecms使用教學課程欄位!
以上是dedecms被駭怎麼辦的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

帝國CMS模板下載位置:官方模板下載:https://www.phome.net/template/第三方模板網站:https://www.dedecms.com/diy/https://www.0978.com.cn /https://www.jiaocheng.com/安裝方式:下載模板解壓縮模板上傳模板選擇模板

如何使用 Dedecms 上傳本機影片?準備影片文件,確保格式符合 Dedecms 支援的格式。登入 Dedecms 管理後台,建立新的影片分類。在影片管理頁面上傳影片文件,填寫相關資訊並選擇影片分類。在編輯文章時嵌入視頻,輸入上傳視頻的文件名並調整尺寸。

在 Dedecms 中實作範本替換可以透過以下步驟:修改 global.cfg 文件,設定所需的語言包。修改 taglib.inc.php 鉤子文件,加入對語言後綴模板文件的支援。建立帶有語言後綴的新模板文件,修改所需內容。清除 Dedecms 快取。

Dedecms是一款開源CMS,可用於創建各種類型的網站,包括:新聞網站部落格網站電商網站論壇和社群網站教育網站入口網站其他類型的網站(例如企業網站、個人網站、相簿網站、影片分享網站)

DedeCMS是一個開源的內容管理系統,會存在一些潛在的漏洞和安全風險:1、SQL注入漏洞,攻擊者可以透過建構惡意的SQL查詢語句來執行未經授權的操作或取得敏感資料;2、文件上傳漏洞,攻擊者可以上傳包含惡意程式碼的檔案到伺服器上,從而執行任意程式碼或取得伺服器權限;3、敏感資訊外洩;4、未經身份驗證的漏洞利用。

Dedecms 是一款開源中文 CMS 系統,提供內容管理、模板系統和安全保護等功能。具體使用方法包含以下步驟:1. 安裝 Dedecms。 2. 配置資料庫。 3. 登入管理介面。 4. 創建內容。 5. 設定模板。 6. 管理用戶。 7. 維護系統。

修改 DedeCMS 圖片的步驟:登入 DedeCMS 後台。造訪「系統」>「媒體管理」頁面。選擇要修改的圖片。點選“編輯”按鈕。修改圖片標題、描述、標籤和版權資訊。裁剪或調整圖片大小。點選「儲存」按鈕儲存變更。返回媒體管理頁面,點選「更新圖片庫」按鈕,使變更套用到網站中。

在 DedecMS 中實現模版替換,需執行下列步驟:決定要替換的模版文件,常見的文件有 index.htm、list.htm 和 show.htm。建立新的模版文件,保留 DedecMS 標記。上傳新模版文件,覆蓋原始文件。清除快取。刷新網站以查看更改。
