您当前的位置: 主页 > 优化教程
众所周之,织梦的开源程序在企业站或门户站中占有很大地位,其以自身强大功能及上手快,操作易的特点, 使得不少初学者纷纷选择此程序来搭建自己的网站站点。然而,正是因为如此多的的人使用此程序,也使得不少黑客利用其程序本身漏洞,入侵站长网站,挂黑链,发布病毒,种植木马,令广大织梦站长们苦不堪言,小编的垃圾车网站也曾经深受其害。那么,小编是怎样解决问题的呢?
 
  刚开始,小编也曾很傻的认为,打上补丁,删除木马文件,就可以解决此问题,然而,事实上,黑客已经将病毒文件散布到不同的文件夹上,虽然小编根据日期来判断哪些是黑客放上去的木马程序,然后删掉,但文件夹着实太多,没法全部清理掉。于是,小编也不去一一查看什么木马文件了,直接下了一个版的织梦程序,重新安装了一遍,然后将之前备份好的数据库,重新还原上去,这样的话,一个全新的没有木马的程序就诞生了。如果你认为现在你的网站已经安全了,那就大错特错,虽然是版的,但小编研究过了,依然是有漏洞的。有几个特别要注意的木马,小编也曾中招过,下面将详讲解决办法。
 
  1、90sec.php木马
 
  我想这个木马程序,凡是用过织梦程序且中过该木马的站长们,应该都不陌生,此木马极其难缠,删了,第二天又会出现,这是因为没有找到根本原因所在,具体解决办法是在include/dedesql.class.php 找到$v2 .= chr($arrs2[$i]); 将其注释掉。
 
  if(isset($GLOBALS['arrs1']))
 
  {
 
  $v1 = $v2 = ”;
 
  for($i=0;isset($arrs1[$i]);$i++)
 
  {
 
  $v1 .= chr($arrs1[$i]);
 
  }
 
  for($i=0;isset($arrs2[$i]);$i++)
 
  {
 
  // $v2 .= chr($arrs2[$i]); //注释这里
 
  }
 
  $GLOBALS[$v1] .= $v2;
 
  }
 
  2、数据库下的tplcache缓存文件
 
  这个文件夹里也是木马程序的常驻基地,也是删了又挂,挂了又删,小编的解决方法就,把data数据库的写入权限给关了,具体方法是,dedecms的程序是php,所以我们用的空间一般都自带的有一个.htaccess,这是一个配置文件, 其中,网站的301重定向、404错误页面、允许/阻止特定的用户或者目录的访问、禁止目录列表等功能都能在这里面实现,具体的操作写法是,打开这个文件之后,输入以下命令保存即可。
 
  RewriteEngine on RewriteCond % !^$
 
  RewriteRule uploads/(.*).(php)$ [F]
 
  RewriteRule data/(.*).(php)$ [F]
 
  RewriteRule templets/(.*).(php)$ [F]
 
  3、DedeCMS 5.7 SQL注入漏洞
 
  这个漏洞,小编的网站倒是没有被利用过,只是用安全联盟检查出有该漏洞,这个漏洞已经引起360安全的注意,呼吁广大站长赶紧打补丁。
 
  以上,便是小编遇到的一些木马程序,以及解决办法。除了以上办法,小编还将数据的位置更换了,然后删除了一些dede官方发布出来的一些必删的文件,具体的可以去dede官网查看。当然,备份数据库,查杀病毒已经成为了小编的每天必备工作,也希望广大站长们也都要养成备份的好习惯,千万别报侥幸心理!
 

关键词:Dedecms,织梦,程序,漏洞,层出不穷,解决,根本,    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

一个网站的专业程序由以下四方面组成一、网站结构  网站结构包括栏目结构、页面结构定位、网站菜单和导航位置... 2022-04-24
企业网站建设中信息发布程序的前台与后台的优化手段有哪些?、前台要把重庆网站优化前台成好几种形式:1、信息分类展示,这样里面... 2022-04-24
CMS程序网站的内链结构布局注意事项有哪些?在页面上选择内部的文本关键词链,我认为除了主页之外,内部页面也可以这样... 2022-02-20
织梦源码还原数据后网站打不开解决方案织梦源码还原数据后 首页能打开 内页打不开 这个问题基本是由于没有更新... 2021-09-25
织梦dede标签:arclist标签使用大全arclist是织梦网站建设计系统中重要的标签,同时也是基础的标签... 2021-09-25
织梦友情链接的a标签显示title的方法有哪些?打开 /include/taglib/flink.lib.php 文件... 2021-09-20
用织梦做中英文网站分页导航和面包屑导航制作方法在英文站中列表分页导航出现首页 上一页 下一页 末页,当前位置:首页a... 2021-09-19
织梦调用指定的多个栏目导航我们在仿站的过程中。经常会遇到需要调用多个指定的栏目导航,那我们如... 2021-09-19
织梦系统教程:删除系统自定义变量的方法有哪些?本文实例讲述了dedecms删除系统自定义变量的方法。分享给大家供大家... 2021-09-17
织梦网站出现多图发布无法使用页面空白的原因昨天小编在使用织梦网站的时候遇到一个问题,在发布文章时,因为是使用了多... 2021-09-17
织梦DEDECMS修改下载地址{dede:field name='softlinks'/}格式接到一个二次修改案子,需要把下载地址改成文本链接,也就是不能直接点击下... 2021-07-22
dedecms织梦文章按权重排序dede:arclist 这个标签官方程序是支持按权重调用文章的,正确... 2021-07-22
织梦dedecms去掉后台登陆界面广告的方法每天维护网站都得登陆后台,可是登陆后台看到的是很多广告,非常眼花看多了... 2021-07-27
织梦修改友情链接fink默认样式织梦DedeCMS默认的友情链接调用标签为: {dede:flink ... 2021-07-22
织梦生成报错Fatal error: Allowed memory size of in /include/helper从字面意思上看是内存资源被耗尽,内存不足了。 有2种可能会引起这个致命... 2021-07-22
DEDE织梦文章和列表页均使用拼音,使之更适合于SEO的解决方案一、DEDE 修改默认文章命名规则 1、单独添加分类默认修改,修改文件... 2021-07-27
织梦信息发布员发表文章后自动审核更新生成HTML一直以来DEDECMS的信息发布员在后台发布文章后,非要管理员审核才能... 2021-07-22
织梦dedecms栏目列表页单独调用页码数大家都知道{dede:pagelist listitem=info,i... 2021-07-22
织梦{dede:channel}标签调用栏目新增的自定义字段的方法很多站长在二次开发过程中,新增了栏目的自定义字段之后发现织梦的标签调用... 2021-07-22
dedecms栏目列表页文章标题设置推荐后加粗的取消方法在织梦dedecms中,文章标题加粗可以在文章发布的时候设置加粗,还有... 2021-07-27
dedecms织梦$globals定义文件的位置本文介绍了dedecms织梦系统$globals定义文件所在的位置,$... 2021-07-27
织梦DEDECMS模板中内容页分页数目太多时自动隐藏的方法在dede程序的文章或图集模型,内容页分页过多,假如分页80页,那么d... 2021-07-22
织梦DEDECMS整站动态化或整站静态化设置方法简单说下的是,网站空间小而数据库还可以的话,使用动态浏览也是不错的,但... 2021-07-22
DedeCMS 修改专题文章命名规则的方法专题文章在发布后,默认是 arc-加文章id.html 形式命名的 如... 2021-07-22
织梦DEDECMS搜索页调用arclist标签的方法织梦模板 在制作的的时候,在搜索页模板中search.htm中是无法调... 2021-07-27
美化文章内容页来源作者的方法通过下面的替换,将会在文章页来源作者位置分别显示:网络和佚名。 来源替... 2021-07-22
织梦后台缩略图本地上传图片加水印dedecms 织梦模板 后台添加文章时,缩略图有本地上传和站内选择,... 2021-07-22

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn