您当前的位置: 主页 > 优化教程
众所周之,织梦的开源程序在企业站或门户站中占有很大地位,其以自身强大功能及上手快,操作易的特点, 使得不少初学者纷纷选择此程序来搭建自己的网站站点。然而,正是因为如此多的的人使用此程序,也使得不少黑客利用其程序本身漏洞,入侵站长网站,挂黑链,发布病毒,种植木马,令广大织梦站长们苦不堪言,小编的垃圾车网站也曾经深受其害。那么,小编是怎样解决问题的呢?
 
  刚开始,小编也曾很傻的认为,打上补丁,删除木马文件,就可以解决此问题,然而,事实上,黑客已经将病毒文件散布到不同的文件夹上,虽然小编根据日期来判断哪些是黑客放上去的木马程序,然后删掉,但文件夹着实太多,没法全部清理掉。于是,小编也不去一一查看什么木马文件了,直接下了一个最新版的织梦程序,重新安装了一遍,然后将之前备份好的数据库,重新还原上去,这样的话,一个全新的没有木马的程序就诞生了。如果你认为现在你的网站已经安全了,那就大错特错,虽然是最新版的,但小编研究过了,依然是有漏洞的。有几个特别要注意的木马,小编也曾中招过,下面将详讲解决办法。
 
  1、90sec.php木马
 
  我想这个木马程序,凡是用过织梦程序且中过该木马的站长们,应该都不陌生,此木马极其难缠,删了,第二天又会出现,这是因为没有找到根本原因所在,具体解决办法是在include/dedesql.class.php 找到$v2 .= chr($arrs2[$i]); 将其注释掉。
 
  if(isset($GLOBALS['arrs1']))
 
  {
 
  $v1 = $v2 = ”;
 
  for($i=0;isset($arrs1[$i]);$i++)
 
  {
 
  $v1 .= chr($arrs1[$i]);
 
  }
 
  for($i=0;isset($arrs2[$i]);$i++)
 
  {
 
  // $v2 .= chr($arrs2[$i]); //注释这里
 
  }
 
  $GLOBALS[$v1] .= $v2;
 
  }
 
  2、数据库下的tplcache缓存文件
 
  这个文件夹里也是木马程序的常驻基地,也是删了又挂,挂了又删,小编的解决方法就,把data数据库的写入权限给关了,具体方法是,dedecms的程序是php,所以我们用的空间一般都自带的有一个.htaccess,这是一个配置文件, 其中,网站的301重定向、404错误页面、允许/阻止特定的用户或者目录的访问、禁止目录列表等功能都能在这里面实现,具体的操作写法是,打开这个文件之后,输入以下命令保存即可。
 
  RewriteEngine on RewriteCond % !^$
 
  RewriteRule uploads/(.*).(php)$ [F]
 
  RewriteRule data/(.*).(php)$ [F]
 
  RewriteRule templets/(.*).(php)$ [F]
 
  3、DedeCMS 5.7 SQL注入漏洞
 
  这个漏洞,小编的网站倒是没有被利用过,只是用安全联盟检查出有该漏洞,这个漏洞已经引起360安全的注意,呼吁广大站长赶紧打补丁。
 
  以上,便是小编遇到的一些木马程序,以及解决办法。除了以上办法,小编还将数据的位置更换了,然后删除了一些dede官方发布出来的一些必删的文件,具体的可以去dede官网查看。当然,备份数据库,查杀病毒已经成为了小编的每天必备工作,也希望广大站长们也都要养成备份的好习惯,千万别报侥幸心理!
 

关键词:Dedecms,织梦,程序,漏洞,层出不穷,解决,根本,    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

dedecms教程:织梦未审核文档禁止动态浏览DEDECMS 织梦模板 默认情况下,会员发布的未审核文档是可以通过动... 2021-07-22
dedecms文章列表中添加hot和new图标方法很多同学看到一些网站新发布的文章都会显示红色或有一个new的小图标,而... 2021-07-22
织梦(织梦)如何获取缩略图原图地址使用dedecms在php空间建站的站长朋友可能都知道,最新出的ded... 2021-08-14
DEDECMS启用SSL和多站点支持HTTPS访问后缩略图无法自动生成的解决办法网站开启SSL使用HTTPS加密访问是目前的时势所趋,DEDE虽然也支... 2021-07-22
织梦DEDECMS显示和内容有关的专题标题内容我们在使用织梦DEDECMS制作文章页或者列表页模板时候,都希望在页面... 2021-07-22
织梦上传中文附件不自动改名,保持原文件名的方法相信用过dedecms的人都清楚这一点,就是上传的文件会自动被改名,当... 2021-07-22
织梦dede上传图片提示缺少图像源文件地址dedecms织梦后台编辑器里上传图片提示缺少图像源文件地址 有以下原... 2021-07-22
dedecms搜索关键字不能小于2个字节怎么办本文介绍了dedecms搜索关键字不能小于2个字节的解决方法,修改下源... 2021-07-27
dede一键删除所有文章的SQL命令在系统-sql里执行下面指令就可以了 dede一键删除所有文章的SQL... 2021-07-27
dedecms各模板调用自定义字段的方法本文实例讲述了dedecms各模板调用自定义字段的方法。分享给大家供大... 2021-07-30
织梦获取当前页面的顶级栏目名称及链接教程织梦获取当前页面的顶级栏目名称及链接方法:在织梦文件目录中打开 \in... 2021-07-22
DEDECMS教程:列表页缩略图随机调用如果用过DEDECMS的朋友应该都知道,有些模板列表页面需要用到缩略图... 2021-08-14
简述 DedeCMS 自由列表 freelist任何一位认识DedeCMS模板体系的WEB计划者们都很相识 {dede... 2021-07-22
dedecms织梦模板使用SQL命令行工具修改文章标题默认长度织梦模板 系统默认的文章标题限制是60个字符(GBK编码一个中文占用2... 2021-07-22
DEDECMS会员中心如何更改默认目录名称你有没有想为dedecms会员中心改个名字,这里我告诉你修改会员中心的... 2021-08-09
Dedecms本地上传缩略图启用水印的方法关于Dedecms本地上传缩略图启用水印的问题,很多朋友在织梦论坛问,... 2021-07-22
dedecms网站如何修改上一篇下一篇的标题字数一般情况下,如果你的上一篇和下一篇是2行布局就不需要限制标题的字数了,... 2021-07-22
DedeCMS新建模型字段中【附件样式】的修改方法本文实例讲述了DedeCMS新建模型字段【附件样式】修改方法。分享给大... 2021-07-27
dedecms5.7织梦模板栏目列表页分页URL优化教程dedecms程序的栏目列表分页链接网址,如果我们仔细观察会发现,栏目... 2021-07-22
dede5.7 会员中心地区联动第三级无法显示问题的解决方案dedecms5.7的bug还真不少啊!之前解决了一个地区联动无法联动... 2021-07-30

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn