喷白浆一区二区,xx欧美视频,色噜噜狠狠色综合欧洲selulu,成人日韩精品

一站式專業(yè)互聯(lián)網(wǎng)基礎(chǔ)服務(wù)提供商
當(dāng)前位置: 解決方案 > >dedecms漏洞可疑PHP文件/article文件夾解決方法

dedecms漏洞可疑PHP文件/article文件夾解決方法

作者: 上海網(wǎng)站優(yōu)化公司 文章來源: 上海網(wǎng)站優(yōu)化公司 更新時間: 2014-08-18 微信 新浪微博 QQ空間

織夢DEDECMS系統(tǒng)2013年相繼爆出很多漏洞,70%以上的織夢系統(tǒng)網(wǎng)站中招,防不勝防啊,下面介紹幾點(diǎn)織夢常見的漏洞文件和常見的狀況,以及如何做好織夢安全防護(hù)措施。

常見可疑文件夾:

1:article文件夾:最近很多織夢系統(tǒng)網(wǎng)站根目錄被上傳article文件件,里面有很多賭博靜態(tài)違法html頁面,可疑直接刪除,此類違法信息大部分是由于您的網(wǎng)站存在dedecms安全漏洞,黑客或攻擊者利用此漏洞上傳木馬病毒(webshell文件)獲取您的網(wǎng)站控制權(quán)限,通過木馬病毒上傳多個惡意文件,以批量生成很多的html違法頁面。
:
2:找到黑客或攻擊者上傳的木馬文件(偽裝成正常文件以.php結(jié)尾)并刪除,掛馬文件特征,大部分文件存在plus、upload、include、dede、data(/data/cache/)等文件夾下,可根據(jù)文件生成的時間來判別,具體木馬文件會因服務(wù)器不同而有所改變,請聯(lián)系技術(shù)人員慎重處理,以下木馬文件僅供參考。

可疑文件:


根目錄/1.php
根目錄/360scan.php
根目錄/cmd.php
根目錄/inc001.php
根目錄/include/config.php
根目錄/include/debe.php
根目錄/include/dialog/select_config.php
根目錄/include/inc/inc_fun_help.php
根目錄/member/space/person/tokio.php
根目錄/plus/90sec.php
根目錄/plus/admin.php
根目錄/plus/bakup.php
根目錄/plus/checkinq.php
根目錄/plus/config.php
根目錄/plus/digg.php
根目錄/plus/digg_ad.php
根目錄/plus/flink.php
根目錄/plus/gongsi.php
根目錄/plus/huoshen.php
根目錄/plus/inc_fun_newmin.php
根目錄/plus/inc_fun_newsmin.php
根目錄/plus/info.php
根目錄/plus/infor.php
根目錄/plus/kefu.php
根目錄/plus/mybak.php
根目錄/plus/service.php
根目錄/plus/system.php
根目錄/plus/tokio.php
根目錄/plus/views.php
根目錄/plus/zdqd.php
根目錄/uploads/userup/111.php
根目錄/uploads/userup/configh.php
根目錄/uploads/userup/data.php
根目錄/uploads/userup/newconf.php
根目錄/uploads/userup/sys.php
根目錄/uploads/userup/sysinw.php
根目錄/uploads/userup/systmoem.php
根目錄/uploads/userup/sysw.php
根目錄/wisdom.php
根目錄/xinwen/2010/0407/logo.php
根目錄/zinc.php
根目錄/data/cache/

3.  針對織夢木馬文件除了刪除之外,最好把安全防護(hù)做好。
a.plus禁止寫入權(quán)限,也可聯(lián)系空間商或者直接關(guān)閉執(zhí)行、讀取、寫入;plus里文件放的是搜索文件search.php、在線訂單diy.php、廣告ad_js.php、下載download.php、糾錯erraddsave.php、留言feedback_js.php feedback.php、購物carbuyaction.php、car.php,沒有用到的功能可以刪除這些文件。
plus、upload、include、dede、data文件夾下多看看是否有可以的PHP文件,可以看看修改時間,文件夾名稱來確定是否為病毒文件。
也可以登錄您的網(wǎng)站后臺進(jìn)行病毒掃描,系統(tǒng)>>病毒掃描>>掃描,掃描后刪除可疑文件,刪除成功后,清理緩存。

b.member會員,如果網(wǎng)站沒有用過會員功能可以刪除。

c.程序安裝之后刪除install文件夾。

d.請更換dedecms免費(fèi)程序或登錄dedecms網(wǎng)站下載并升級最新補(bǔ)丁包,杜絕此程序漏洞以防止后續(xù)黑客繼續(xù)攻擊您的站點(diǎn),程序官網(wǎng)下載地址為:    http://www.dedecms.com/products/dedecms/downloads/
返回列表

相關(guān)推薦

銀象網(wǎng)絡(luò) 您身邊的一站式網(wǎng)絡(luò)營銷服務(wù)商400-181-2008189 1803 9750

Copyright ?2008-2025 seo120.com.cn. 上海銀象網(wǎng)絡(luò)科技有限公司 版權(quán)所有 滬ICP備08025193號-2

IPv6示范網(wǎng)站 可信網(wǎng)站 誠信網(wǎng)站
主站蜘蛛池模板: 塔河县| 阜平县| 高唐县| 韶山市| 汝城县| 赤壁市| 龙山县| 马尔康县| 新兴县| 隆尧县| 恭城| 象山县| 和顺县| 平陆县| 满城县| 隆回县| 西乌| 新乐市| 凤阳县| 九龙坡区| 岢岚县| 郓城县| 苏尼特左旗| 苍山县| 龙岩市| 广南县| 孟州市| 兴隆县| 涞水县| 筠连县| 河北区| 甘孜县| 海门市| 白朗县| 容城县| 东乌珠穆沁旗| 龙泉市| 年辖:市辖区| 诸城市| 淳安县| 河西区|