搜索
我要展示 竞拍规则 竞拍管理
域名交易已结束 域名交易已结束 域名交易已结束 域名交易已结束 域名交易已结束 域名交易已结束
域名交易已结束 域名交易已结束 域名交易已结束 域名交易已结束 域名交易已结束 域名交易已结束
查看: 95384|回复: 210
打印 上一主题 下一主题

[求助] 织梦dedecms被黑了怎么办?

  [复制链接]
跳转到指定楼层
楼主
发表于 2015-9-15 20:19:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
15西米
使用织梦DEDECMS老被黑,经常被挂马,怎么办?

西部数码爱米人社区,争做受米农欢迎的交流平台!
沙发
发表于 2015-9-23 10:01:40 | 只看该作者
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

板凳
发表于 2015-9-24 11:26:13 | 只看该作者
这个问题已经是老生常谈了,很难根治,不过官网好像有教程,可以试下http://www.west.cn/faq/list.asp?unid=673
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

地板
发表于 2015-9-25 16:10:39 | 只看该作者
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

5#
发表于 2015-9-26 18:21:13 | 只看该作者
我们有付费服务,木马查杀,安全加固。
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

6#
发表于 2015-10-6 22:16:44 | 只看该作者
如果有备份,还原备份即可,如果没有,一般黑不会涉及模版页,将模版页拷出,重新搭建即可,如数据库和织梦的uploads文件夹内图片文件无影响,和模版文件拷下来重新安装即可恢复。
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

7#
发表于 2015-10-11 00:19:33 | 只看该作者
本帖最后由 域名 于 2015-10-11 00:20 编辑

DEDECMS最近频繁出现安全漏洞,很多客户网站被黑,挂上木马链接。
被黑都是由于没有及时打上补丁,所以这里提醒大家,经常进入后台检查一下是否有补丁,发现有补丁及时打上。
1.由于DEDECMS开源,源代码未经过任何加密,黑客可以分析程序源代码来发现漏洞。
2.DEDECMS用户数量惊人,国内有几百万网站在使用,黑客一但发现漏洞,非法入侵网站来谋取巨大利益也是重要的一个原因。
3.织梦创始人IT伯拉图离开织梦以后,
dedecms长时间未有大的更新。
二、预防被黑客攻击
1.网络上没有绝对的安全,基本上所有做网站的都有被黑经理,包含我们人,包含91dede.com都有被黑过。
2.防黑必须提高自身安全知识,选择正规的空间商,自己的服务器的话需要找专业的人配置环境,服务器上能不装的软件一律不装(包括所有杀毒软件都不要装),服务器上能不开的端口一律不开放。服务器及时打上系统补丁。
3.DEDECMS一般漏洞被公布后一两天官方就会出现补丁,大家发现有补丁马上更新,一般情况下是轮不到你的网站被黑,如果在第一时间还没出补丁就被黑了,那么恭喜你,你的网站经营的不错已经得到了广大黑客的认可。。
三、被黑以后的处理
1.有备无患,大家一定要经常备份,选择好点的空间商一般也会提供定期备份服务,不过大家最好还是自己定期备份,这样不管出现任何问题,都可以还原备份来解决。
做为一个网站管理者,必须要努力提升自我的安全意识。


以下是西部数码提供的教程:

DedeCMS顽固木马后门专杀工具(适用织梦程序被挂码、入侵的检查和清理)


下载DedeCMS顽固木马后门专杀工具,解压后编辑修改初始密码,然后上传到wwwroot根目录,然后访问根据提示执行扫描。

需注意:1.跟目录下必须有data目录和/data/common.inc.php文件,如不存在会报“请将该文件放到您站点的根目录,和index.php同一级目录”错误。

        2.文件太多执行时间较长,可能超时,可以修改ini_set("memory_limit", "100m")值为ini_set("memory_limit", "500m"),最大不能超过1000M。

以下是检查示例:


经核实:第1项可删除;第2项补丁一定要打,才能保证不会被再次入侵;3-5项发现的可疑数据或文件都确是被恶意增加数据和木马文件,可直接清理;第6项列出管理员名,如确定不是自己使用的用户可删除,必须保留自己使用的管理员名。

附织梦程序被挂码之后处理流程:

1.首先使用查杀病毒》手工清除木马,清理相应病毒代码。如不能清理需登录ftp下载文件到本地,手工删除病毒代码再上传到主机覆盖相应文件。

2.使用以上(“DedeCMS顽固木马后门专杀工具”)方法彻底检查、清理,并打上最新补丁

3.为防止再次被注入、加入病毒代码,建议可开启360防护能更好的保护网站不被入侵。


西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

8#
发表于 2015-10-17 20:51:45 | 只看该作者
织梦被黑只要模版在,可以恢复的,现在西部数码的主机防黑功能非常好的,一般是黑不掉的,除非你权限没弄好,如果有需要可以联系:QQ:753033330   我们公司大部分网站都是织梦的
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

9#
发表于 2015-10-20 21:20:47 | 只看该作者
我们公司可以提供织梦网站安全防护服务,虚机版安全管家500元/年,专业防黑防入侵,有需求请私信。
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

10#
发表于 2015-10-26 14:37:45 | 只看该作者
我们公司可以提供织梦网站安全防护服务,
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

11#
发表于 2015-10-27 22:03:53 | 只看该作者
织梦安全这块就是垃圾,一直用帝国 从没有被黑
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

12#
发表于 2015-11-19 00:07:06 | 只看该作者
dede被黑的确很经常,所以要经常进行备份。
也可以使用由我进行二次开发的织梦精简版,http://down.chinaz.com/soft/36787.htm,站长源码、A5源码、CNZZ源码等都可以找到,当然推荐站长源码和A5源码,CNZZ是采集的,比较慢。
DEDECMS主要还是通过plus进行的SQL和渗透处理,还有的通过服务器的IIS漏洞进行攻击,这方便西部做的还是可以的服务器漏洞还是防护的不错的,我用过数十个五星四星的IDC,空间来比较,西部算是不错的了,也适用于中小型企业和建站公司进行大批量购买,其次就是新网了,多了不介绍了。
@admin
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

13#
发表于 2015-11-29 09:10:46 | 只看该作者
很不错的讨论话题,我一直想装一个系统,用来更新一点文章。开始准备装DEDE的,现在看来,还需要考虑一下。
还希望朋友们多多建议,装什么系统好一点。
能更新一点文章,发布一点视频即可。
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

14#
发表于 2015-12-2 18:31:33 | 只看该作者
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

15#
发表于 2015-12-4 10:33:12 | 只看该作者
先吐一下,那些什么提供所谓360防护,什么dede木马查杀防注入补漏洞工具(dede_killer_v2.php)全都然并卵,照样被黑。
今天浩瀚科技在这教大家一个最有效,只是操作有点麻烦的,适用性不太广的方法。
网站在不更新资料时把整个WWWROOT文件夹设置成只读。
这种方法只适合那些没有留言板,用户不用提交资料,和不自动采集等网站。
此方法只是抛个砖,各位亲有更好的方法请赐教,谢谢。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

16#
发表于 2015-12-27 19:08:11 | 只看该作者
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

17#
发表于 2015-12-27 20:30:18 | 只看该作者
换空间,更新程序
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

18#
发表于 2016-1-7 01:25:26 | 只看该作者
这是这个系统的特性,你要么用DZ 了,不过DZ没那么个性化
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

19#
发表于 2016-1-8 13:14:35 来自手机 | 只看该作者
服务器安装安全狗
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

20#
发表于 2016-1-8 13:55:00 | 只看该作者
我看了他们的 都不行

dede 的话需要把不用的文件 删掉
如果采用我的话,我可以给你说说如何防护
西部数码爱米人社区,争做受米农欢迎的交流平台!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

在线咨询|西部数码官网|小黑屋|西部数码域名论坛 ( 蜀ICP备12028237号

GMT+8, 2024-5-19 02:27

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表