织梦网站漏洞木马后门在线检测杀毒方法

时间:2019-04-28 20:18  浏览数:592

武汉卡卡西科技

服务范围:网站建设、APP开发制作、小程序开发制作、手机软件开发

最近有几个客户网站用的是织梦模板网站,用了一段时间后,发现网站首页被劫持了,在百度快照那里点击发现跳转到另外一个违规网站去了。这种劫持极其影响网站体验以及关键词排名,就算你把首页文件挂的代码删除了过几天又会出现。


如果你是用织梦系统做的企业网站,一定要重视这块,避免中招了,被劫持的网站首页源代码特征如下图,你们可以看下自己公司网站检测下。




织梦网站出现上面这个问题,大家就要开始想办法去解决了,武汉卡卡西科技也尝试了很多种方法,但是治标不治本,今天花了一天时间研究这些织梦漏洞,找到了一个稍微可靠的解决方法,大家可以试下。


1、首先我们需要用一个织梦网站漏洞在线检测杀毒工具,这个是百度参与开发的工具,工具名称叫DedeCMS织梦顽固木马后门专杀工具。下载地址:https://www.lanzous.com/i3y6kyh


2、下载了织梦网站木马在线杀毒工具后,把工具的默认密码修改下,修改后把这个文件传到织梦网站根目录,然后工具访问地址是你的域名/dede_killer_v2.php  比如:abc.com/dede_killer_v2.php  密码修改位置如下图:



3、进入织梦漏洞在线检测工具后,你可以选择漏洞扫描和木马查杀。 木马都查杀完之后,可以把这个工具删除了。如下图:




如果还不知道怎么用的,可以联系QQ353920335


织梦网站由于是开源,所以五花八门的后门也比较多,杀毒工具也只能起到一个辅助作用,更多的我们还是要把所有可以被挂马和成为后门的文件都修复或者删除,下面是织梦网站容易出问题的文件,你们按照提示进行修复就可以了。


以下操作之前,大家切记备份网站数据,下面方法仅供参考交流学习,武汉卡卡西科技不负任何责任。


1:install(安装后删除)、special、a、tags.php文件都可以删除。

2:权限设置:
data/、744 可读 可写 可执行

templets/、744  可读 可写 可执行 (经常不修改模板的用户,建议设置不可写,修改试在开启)

Dede/(后台文件夹)  555 可读取 可执行 不可写入 

include/  555 可读 可执行 不可写入

uploads/  644可读写 可写入 不可执行权限

member/、plus/  755可读 可执行 不可写入权限


3:没有开通会员的站点,删除member。

4:登录路径/定期修改FTP账号及密码/管理员帐号及密码设置的复杂些

5、删除自定义标记

删除 dede/mytag_add.php 【自定义标记管理】

  删除 dede/mytag_edit.php   【自定义标记管理】

  删除 dede/mytag_main.php 【自定义标记管理】

  删除 dede/mytag_tag_guide.php 【自定义标记管理】

  删除 dede/mytag_tag_guide_ok.php 【自定义标记管理】

6、设置目录权限(以绝后患)

data/、744 可读 可写 可执行

templets/、744  可读 可写 可执行 (经常不修改模板的用户,建议设置不可写,修改试在开启)

Dede/(后台文件夹)  555 可读取 可执行 不可写入 

include/  555 可读 可执行 不可写入

uploads/  644可读写 可写入 不可执行权限

member/、plus/  755可读 可执行 不可写入权限

相关推荐

电话咨询 在线咨询