织梦CMS做的网站被黑了怎样解决,怎么处理能够更彻底
优采云 发布时间: 2020-04-16 11:12
织梦作为免费且功能十分强悍的CMS之一,其用户群体十分庞大,虽然优点特别多,但是由于是开源这也引起了有很多漏洞会被有心人借助,注入侧门程序,随意更改网站做各类跳转,让诸位站长的心血付之东流。
发现自己的网站被黑了,却又无从下手是更多菜鸟站长碰到的问题,网站有很多后门查杀工具,虽然有用!但是木马侧门程序的多样性使这种工具有时候也未能彻底清除,有一个侧门程序存在你的网站就有可能继续被篡改,那么怎么彻底解决呢?
有前辈可能要说不要用织梦不就好了?的确这般,但是织梦的易用性以及强悍的扩充能力却是好多菜鸟站长最喜欢的!
这里给一个简单并且有效的解决方式,首先对于菜鸟站长来说要了解自己的网站的结构,一般一个基于织梦CMS开发的网站除去系统自身的文件,最重要的就是:模板文件、js文件、css文件、图片文件、以及数据库配置文件、当然还有数据库!
下面是几个菜鸟不容易找到的目录,图片介绍一下!
我们要做的就是将这种文件提取下来,单独保存,一般小站长的网站规模都不会非常大,将这种文件排查一下会比较轻松(这些文件里通常都没有php文件织梦cms漏洞,遇到php文件一定要打开看一下内容),将可疑文件删掉以后单独保存,然后备份好数据库。
注意只留核心文件就行了,例如模板只须要保留你真正用的模板目录:
接下来就是重新下载最新版的织梦系统织梦cms漏洞,解压后本地调试安装好再将之前备份的文件覆盖在本地文件上!这样一个纯净无毒的新网站文件就恢复了。剩下的时间就是上传至服务器,配置对接好数据库!
网站恢复了,为了避免重蹈覆辙,做好防黑是太关键的!下面的建议可以参考一下!
1、修改织梦默认的后台目录文件夹(dede)的名称,可以更改为其他的字母或字母与数字色组合。
2、如果网站用不到会员等功能的话的话,建议删掉member、install、special文件夹
3、data/common.inc.php数据库联接文件 禁止写入与执行,只容许读取模板
4、include和plus 文件夹严禁写入/plus/是dedecms漏洞易发目录,隐藏/plus/路径可防范该目录下文件形成的未知漏洞的借助。
如果里面的那些基础操作完全不懂,可以一点点百度去理解,或者找稍为懂一点的同学协助!