dedecms织梦法式被入侵后解决措施?

近期不少用户被爆织梦法式毛病,那么黑客都是使用什么要领到达WebShell目的呢。

织梦后台功效强盛,也造成了有些地方存在跨站请求伪造毛病。远程攻击者可通过提交特制的请求使用到达写入WebShell目的。

织梦平安近些年已经做到了足够完善,可是许多新手用户不懂怎样管理维护网站,造成经常被恶意窜改网页。

dedecms织梦法式被入侵后解决措施?

网站被黑之后,用最近一次备份还原,若是没有备份过,可以联系织梦楼客服咨询。

然后做好平安安防设置:

1:install(安装后删除)、special、a、tags.php文件都可以删除。

2:权限设置:

data/、744 可读 可写 可执行

templets/、744 可读 可写 可执行 (经常不修改模板的用户,建议设置不行写,修改试在开启)

Dede/(后台文件夹) 555 可读取 可执行 不行写入

include/ 555 可读 可执行 不行写入

uploads/ 644可读写 可写入 不行执行权限

member/、plus/ 755可读 可执行 不行写入权限

3:没有开通会员的站点,删除member。

4:登录路径/定期修改FTP账号及密码/管理员帐号及密码设置的庞大些

参考教程:http://www.xiuzhanwang.com/dedecms_az/117.html

5:plus 简化,保留:img、diy.php、list.php、search.php、count.php、ad_js.php,其他所有删除。

6:后台登录文件优化(不用的就删除)

dede/file_manage_control.php 【邮件发送】

dede/file_manage_main.php 【邮件发送】

dede/file_manage_view.php 【邮件发送】

dede/media_add.php 【视频控制文件】

dede/media_edit.php 【视频控制文件】

dede/media_main.php【视频控制文件】

dede/mytag_add.php 【自界说标志管理】

dede/mytag_edit.php 【自界说标志管理】

dede/mytag_main.php 【自界说标志管理】

dede/mytag_tag_guide.php 【自界说标志管理】

dede/mytag_tag_guide_ok.php 【自界说标志管理】

dede/spec_add.php、spec_edit.php【专题管理】

dede/file_xx .php开头的系列文件及tpl.php【文件管理器,平安隐患很大】

dede/soft_add.php、dede/soft_config.php、dede/soft_edit.php 【软件下载类,存在平安隐患】

以dede/story_xxx.php开头的系列文件 【小说功效】

dede/ad_add.php、ad_edit.php、ad_main.php 【广告添加部门】

dede/cards_make.php、cards_manage.php、cards_type.php 【点卡管理功效文件】

以dede/co_xx .php开通的文件 【收罗控制文件】

dede/erraddsave.php 【纠错管理】

dede/feedback_edit.php、dede/feedback_main.php 【谈论管理】

以dede/group_xx .php开头的系列php文件 【圈子功效】

dede/plus_bshare.php 【分享到管理】

以dede/shops_xx .php开头的系列文件 【商城系统】

dede/spec_add.php、spec_edit.php 【专题管理】

以dede/templets_xx .php开头的系列文件 【模板管理,可以保留】

dede/vote_add.php、vote_edit.php、vote_getcode.php 【投票模块】

①本站所有织梦模板资源均来自用户分享和网络收集,如果侵犯了您的权益,请联系网站客服处理
②本站提供的织梦源码,均带数据及演示地址。可以在任一源码详情页查看演示地址。
③由于博主时间紧缺,所有模板源码不提供技术支持。仅部分收费原创源码提供售后
④如遇模板源码下载链接打不开或者有错误,请联系网站客服QQ指出纠正。
人民币与金币汇率为1比1,即1元=1金币
织梦楼 » dedecms织梦法式被入侵后解决措施?

发表回复

加入织梦楼永久VIP 海量资源免费下载

目前为止共有 3653 位会员加入