一对一免费咨询: 13913005726 025-66045668

辽源网站建设公司

天津津南网站建设公司

dedecms被批量挂马后如何处理?假如数据有天天备份的话,那还好说,可以恢复下数据。可是又有几个站长能做到天天备份的呢?

dedecms的5.5版本有严重的安全漏洞,我因为比较懒惰,一直没打程序补丁,导致梦网美国主机站被入侵挂马,更郁闷的是,我是每过一周左右进行一次备份的。而网站所有的静态页都被批量挂马,手动一点一点的去掉代码,那是很不现实的。恢复数据的话,只能回复到一周前的数据,而我最近一周更新的文章比较多。

经探索,摸索出两个可以可以清除掉挂马代码的方法。在这里给大家介绍下,希望可以帮到大家。

方法一:既然是批量挂马,那肯定是有批量挂马工具的。经查询,dedecms5.5的系统漏洞,被入侵的话,一般是在data/cache目录有后门程序。如果没在这个目录,可以自己挨个查看下各个目录,根据文件修改时间和名称判断下。找到批量挂马程序后(一般是个asp和php网页),在FTP工具里,点右键,选择查看,在源代码的开头部分,可以找到一个密码,复制下来。在浏览器中输入你的域名/目录/挂马程序的文件名,出来的页面一般要求输入密码,输入刚才复制的密码,进入批量挂马工具。在这个工具里,功能很多,有提权,文件管理,文件上传,批量挂马,批量清马等等。我们可以用这个批量清马功能来清楚网镇江网站建设公司站上的挂马代码。查看下挂马代码,复制到批量清马工具下面的输入框里,点开始就可以了。

方法二:利用dedecms本身自带的生成html功能来清理挂马代码,把整个网站重新生成一遍,代码自然就没了。不过这个方法只适合没给php文件挂马的情况下使用。假如php文件被挂马的话,这个方法是没用的。

最后提醒下大家,网站程序一网站建设操作系统定要勤打补丁,勤备份!

原文地址http://www.menghost.com/a/jianzhanjingyan/2010/0706/333.html转载请保留完整版权信息


 


 南京牧狼文化传媒有限公司简介:


      牧狼传媒,牧者之心,狼者之性,以牧之谦卑宽容之心待人,以狼之团结无畏之性做事!


  公司注册资金100万,主营众筹全案服务、网站营销全案服务、网站建设、微信小程序开发、电商网店设计、H5页面设计、腾讯社交广告投放以及电商营销推广全案等相关业务,致力于为客户提供更有价值的服务,创造让用户满意的效果!


  为百度官方及其大客户、苏宁易购、金山WPS秀堂、美的、创维家电、新东方在线、伊莱克斯、宝丽莱等国内国外知名品牌服务过,服务经验丰富!同时,公司也是南京电子商务协会会员单位、猪八戒网官方认证签约服务商、江苏八戒服务网联盟、南京浦口文化产业联合会会员单位,可以为您提供更好的服务!


  主营项目:众筹全案服务、网站营销全案服务、网站建设、微信小程序开发、电商网店设计、H5页面设计、腾讯社交广告投放、竞价托管、网站优化、电商代运营等


  合作客户:百度、苏宁易购、饿了么、美的、创维家电、新东方在线、宝丽莱、金山WPS秀堂、伊莱克斯


  资质荣誉:百度商业服务市场2017年度最佳图片服务商、南京电子商务协会会员单位、猪八戒网官方认证签约服务商、江苏八戒服务网联盟、南京浦口文化产业联合会会员单位、八戒通TOP服务商、"易拍即合杯"H5创意大赛"三等奖"。



致力于为客户创造更多价值
13913005726 025-66045668
需求提交
电话咨询
在线咨询