织梦CMS做的网站被黑了怎样解决,怎么处理能够更彻底

优采云 发布时间: 2020-04-16 11:12

  

  织梦作为免费且功能十分强悍的CMS之一,其用户群体十分庞大,虽然优点特别多,但是由于是开源这也引起了有很多漏洞会被有心人借助,注入侧门程序,随意更改网站做各类跳转,让诸位站长的心血付之东流。

  发现自己的网站被黑了,却又无从下手是更多菜鸟站长碰到的问题,网站有很多后门查杀工具,虽然有用!但是木马侧门程序的多样性使这种工具有时候也未能彻底清除,有一个侧门程序存在你的网站就有可能继续被篡改,那么怎么彻底解决呢?

  有前辈可能要说不要用织梦不就好了?的确这般,但是织梦的易用性以及强悍的扩充能力却是好多菜鸟站长最喜欢的!

  这里给一个简单并且有效的解决方式,首先对于菜鸟站长来说要了解自己的网站的结构,一般一个基于织梦CMS开发的网站除去系统自身的文件,最重要的就是:模板文件、js文件、css文件、图片文件、以及数据库配置文件、当然还有数据库!

  下面是几个菜鸟不容易找到的目录,图片介绍一下!

  

  

  

  我们要做的就是将这种文件提取下来,单独保存,一般小站长的网站规模都不会非常大,将这种文件排查一下会比较轻松(这些文件里通常都没有php文件织梦cms漏洞,遇到php文件一定要打开看一下内容),将可疑文件删掉以后单独保存,然后备份好数据库。

  

  注意只留核心文件就行了,例如模板只须要保留你真正用的模板目录:

  

  接下来就是重新下载最新版的织梦系统织梦cms漏洞,解压后本地调试安装好再将之前备份的文件覆盖在本地文件上!这样一个纯净无毒的新网站文件就恢复了。剩下的时间就是上传至服务器,配置对接好数据库!

  网站恢复了,为了避免重蹈覆辙,做好防黑是太关键的!下面的建议可以参考一下!

  1、修改织梦默认的后台目录文件夹(dede)的名称,可以更改为其他的字母或字母与数字色组合。

  2、如果网站用不到会员等功能的话的话,建议删掉member、install、special文件夹

  3、data/common.inc.php数据库联接文件 禁止写入与执行,只容许读取模板

  4、include和plus 文件夹严禁写入/plus/是dedecms漏洞易发目录,隐藏/plus/路径可防范该目录下文件形成的未知漏洞的借助。

  如果里面的那些基础操作完全不懂,可以一点点百度去理解,或者找稍为懂一点的同学协助!

0 个评论

要回复文章请先登录注册


官方客服QQ群

微信人工客服

QQ人工客服


线