校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 網站建設 > 建站知識 > 織夢安全防護教程首頁被快照挾持、被串改、被掛馬、被入侵后解決辦法

織夢安全防護教程首頁被快照挾持、被串改、被掛馬、被入侵后解決辦法

POST TIME:2021-05-24 02:55

織夢安全防護教程首頁被挾持、被串改、被掛馬、被入侵后解決辦法:

第一步:備份

1-1、后臺-系統-數據庫備份/還原,數據備份。

1-2、打包整站下載到你電腦上來,防止被改壞了無法還原回來。打包可以利用主機面板的打包功能,快速又方便。

第二步:最新織夢

http://www.dedecms.com/products/dedecms/downloads/ [官網] 下載對應編碼的最新織夢程序包

 

第三步:刪除最新織夢程序包那些沒用的又容易被掛馬入侵的程序文件

3-1、刪除以下文件夾和文件

member 會員文件夾整個刪除

special 專題文件夾整個刪除

install 安裝文件夾整個刪除

robots.txt 文件刪除

3-2、刪除 /templets/default 官方默認模板這個文件夾

3-3、plus 文件夾除了以下 1個文件夾 和 5個php文件,其他的文件統統刪除

/plus/img (這個文件夾)

/plus/count.php

/plus/diy.php

/plus/list.php

/plus/search.php

/plus/view.php

3-4、把 dede 后臺文件夾改名,改復雜一點,改成爹媽都不認識它。

 

第四步:修復剛剛下載的織夢最新程序包里已知漏洞

4-1、打開 /include/dialog/select_soft_post.php 找到

$fullfilename = $cfg_basedir.$activepath.'/'.$filename;

在它上面加入

if (preg_match('#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {

ShowMsg("你指定的文件名被系統禁止!",'javascript:;');

exit();

}

 

4-2、打開 /dede/media_add.php 找到

$fullfilename = $cfg_basedir.$filename;

在它上面加入

if (preg_match('#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))){

ShowMsg("你指定的文件名被系統禁止!",'java script:;');

exit();

}

 

第五步:從第一步的整站備份文件夾里檢查 模板 和 文檔圖片文件夾 是否有掛馬和后門等可疑文件或代碼

  這一步需要一點專業知識,如果你實在不懂,就到群里虛心請教,遇到可疑的地方截圖請教別人,慢慢見的后門和木馬代碼多了,你就離成為大神不遠了。

  5-1、每一個跟模板有關的js文件都要一一打開來細心檢查,因為掛馬很多在js文件中,不然你前面和后面的工作都白做了。

  5-2、每一個跟模板有關的css 和 images 文件夾下都要細心檢查是否有后門文件,除了圖片文件、css文件、字體文件,其他的一律刪除,刪錯了也不用擔心,有整站打包的備份在。

  5-3、每一個模板htm文件都要細心檢查是否有掛馬代碼存在,檢查你的模板文件夾里是否有后門文件,比如php文件,asp文件,其他可疑的格式文件一律刪除,刪錯了也不用擔心,有整站打包的備份在。

  5-4、你備份文件中的文檔圖片文件夾 uploads 文件夾,每一個文件夾都要打開,都要細心檢查是否有后門文件,除了圖片文件和你的附件,其他的一律刪除,刪錯了也不用擔心,有整站打包的備份在。

  5-5、/data/common.inc.php 和  /data/config.cache.inc.php 一會配合打包要用到,所以也要檢查。

  5-6、/include/extend.func.php 可能有二次開發的自定義方法在里面,所以也要檢查。

  5-7、其他你曾經二次開發修改過的文件。

 

第六步:把第五步處理過的以下文件和文件夾復制到你第一步處理過的官方最新程序而且刪除和修復漏洞的那個文件夾對應的位置里

/data/common.inc.php

/data/config.cache.inc.php

/include/extend.func.php

/templets/你的模板文件夾

/uploads

其他你曾經二次開發修改過的文件

還有可能你的模板關聯的css 和 js 和 images圖片,這個自己看著辦,復制進來后,打包本地整好的文件

 

第七步:清空線上網站所有文件,上傳本地整好的文件包

7-1、把主機里現在網站里的所有文件清空,不需要到mysql清除數據哦。虛擬主機的小伙伴可以借助主機面板一鍵清空,省事又干凈。

7-2、把剛剛整理好的最新程序打包上傳到主機里解壓出來,不需要重新安裝哦

7-3、登錄網站后臺,打開 系統-系統設置-基本參數,點擊確認一次,再去生成全站。

 

第八步:利用偽靜態功能禁止以下目錄運行php腳本

linux主機的用戶一般都是apache環境,使用 .htaccess 文件來設置,如果你網站根目錄已經存在這個文件,那就復制一下代碼添加進去,沒有這個文件的小伙伴可以下載下來放進去

RewriteEngine on

#安全設置 禁止以下目錄運行指定php腳本

RewriteCond % !^$

RewriteRule a/(.*).(php)$ – [F]

RewriteRule data/(.*).(php)$ – [F]

RewriteRule templets/(.*).(php|htm)$ – [F]

RewriteRule uploads/(.*).(php)$ – [F]

 

windows主機的用戶一般都是iis7、iis8環境,使用 web.config 文件來設置,請確認你的主機已經開啟了偽靜態而且網站根目錄有 web.config 文件,有這個文件的可以復制以下代碼添加到對應的rules內,沒有這個文件的小伙伴可以下載下來放進去

<rule name="Block data" stopProcessing="true">

<match url="^data/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="data" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block templets" stopProcessing="true">

<match url="^templets/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="templets" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block SomeRobot" stopProcessing="true">

<match url="^uploads/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="SomeRobot" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

Nginx下禁止指定目錄運行PHP腳本

注意:這段配置文件一定要放在 location ~ .php(.*)$ 的前面才可以生效,配置完后記得重啟Nginx生效。

location ~* /(a|data|templets|uploads)/(.*).(php)$ {

return 403;

}

 

寶塔面板的在配置文件里找到PHP引用配置

第八步尤其重要,如何驗證第八步是否生效呢

用 Noptepad++ 或者 Sublime Text 或者 Dreamweaver 新建一個php文件,名為1.php,里面隨便打幾個數字即可

上傳到你網站的 uploads 文件夾里,然后在瀏覽器上打開 http://域名/uploads/1.php

這樣提示表示生效了

如果是能正常顯示你寫的數字,那表示沒生效,有風險,想辦法讓它生效吧。




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
色一区在线观看| 粉嫩高潮美女一区二区三区| 日韩精品一区二区三区三区免费| 捆绑紧缚一区二区三区视频| 国产欧美日本一区视频| 91久久一区二区| 日本伊人精品一区二区三区观看方式| 久久久久久免费网| 91精品1区2区| 视频在线观看一区二区三区| 欧美一区二区视频观看视频| 国产成人aaa| 日韩精品三区四区| 精品一区二区三区影院在线午夜| 国产精品久久久久一区| 91在线视频免费观看| 日本美女视频一区二区| 中文成人av在线| 日韩一区二区在线观看视频播放| www.一区二区| 久久精品国产第一区二区三区| 1024亚洲合集| 在线不卡a资源高清| 国产精品夜夜爽| 亚洲大片精品永久免费| 国产精品国产三级国产aⅴ原创| 91精品国产综合久久精品| 波波电影院一区二区三区| 久久国产视频网| 天天操天天色综合| 亚洲欧美视频在线观看| 国产日产精品1区| 日韩亚洲欧美在线观看| 欧美三级视频在线观看 | 亚洲国产一区二区在线播放| 久久久亚洲国产美女国产盗摄 | 亚洲午夜在线电影| 国产精品网站在线播放| 久久综合一区二区| 欧美电影在哪看比较好| 91国偷自产一区二区开放时间| 国产一区二区三区免费观看| 蜜臀a∨国产成人精品| 亚洲天堂久久久久久久| 国产欧美日本一区视频| 久久久久亚洲蜜桃| 精品区一区二区| 日韩欧美成人午夜| 欧美日韩国产在线播放网站| 在线观看av一区二区| av激情亚洲男人天堂| 成人少妇影院yyyy| 国产不卡视频在线播放| 国产一区二区免费看| 午夜久久电影网| 亚洲欧美一区二区不卡| 亚洲欧美一区二区三区极速播放 | 精品在线你懂的| 亚洲v日本v欧美v久久精品| 一区二区三区小说| 一区二区视频在线| 亚洲日本乱码在线观看| 国产精品乱子久久久久| 亚洲国产精品成人综合色在线婷婷| 久久综合色鬼综合色| 精品久久久久一区二区国产| 精品免费国产二区三区| 精品999久久久| 欧美激情在线一区二区| 国产精品美女www爽爽爽| 国产精品久久久久久久裸模| 国产精品国产三级国产有无不卡| 精品区一区二区| 日本一区二区三区国色天香| 成人免费在线视频| 一区二区三区国产精品| 日韩在线a电影| 国产最新精品免费| 成人激情小说网站| 欧美中文字幕一区| 欧美成人精品1314www| 日韩三级精品电影久久久| 日韩一区二区在线看片| 国产亚洲欧美在线| 一区二区日韩av| 婷婷久久综合九色综合伊人色| 蜜桃精品在线观看| 成人午夜视频在线观看| 一本大道久久精品懂色aⅴ | 3atv一区二区三区| 欧美丰满嫩嫩电影| 日韩一级完整毛片| 综合色中文字幕| 天天综合天天综合色| 国内一区二区在线| 91麻豆国产香蕉久久精品| 欧美精品一二三| 国产视频在线观看一区二区三区| 亚洲激情五月婷婷| 久99久精品视频免费观看| 99这里只有久久精品视频| 色狠狠av一区二区三区| 日韩午夜激情电影| 亚洲视频一区二区在线| 青娱乐精品视频| jizzjizzjizz欧美| 欧美男人的天堂一二区| 国产精品全国免费观看高清 | 一区二区视频在线| 免费观看在线综合| 91老师国产黑色丝袜在线| 欧美mv和日韩mv的网站| 亚洲免费av观看| 国产精品一级黄| 3d动漫精品啪啪一区二区竹菊| 国产视频一区二区在线| 国产精品久久久一区麻豆最新章节| 亚洲人成亚洲人成在线观看图片| 久久99国产精品久久99| 欧美亚洲综合色| 欧美激情在线观看视频免费| 秋霞国产午夜精品免费视频| 色老综合老女人久久久| 日本一区二区三区在线不卡| 偷拍亚洲欧洲综合| 91蜜桃传媒精品久久久一区二区| 久久久欧美精品sm网站| 三级欧美韩日大片在线看| 91碰在线视频| 国产婷婷精品av在线| 精品午夜久久福利影院| 欧美日韩视频在线第一区| 最近日韩中文字幕| 日本aⅴ精品一区二区三区| 日本精品一区二区三区四区的功能| 国产精品午夜在线观看| 国产在线国偷精品免费看| 欧美一级免费观看| 五月天激情小说综合| 91久久国产最好的精华液| 国产精品天美传媒| 国产精品1区2区3区| 在线不卡a资源高清| 亚洲一区电影777| 色乱码一区二区三区88| 国产日韩欧美综合在线| 国产精品资源网| 久久女同性恋中文字幕| 激情六月婷婷综合| 精品国产三级a在线观看| 精品一区二区在线视频| 欧美精品自拍偷拍| 石原莉奈在线亚洲三区| 91精品一区二区三区久久久久久| 秋霞影院一区二区| 精品裸体舞一区二区三区| 豆国产96在线|亚洲| 一区二区三区视频在线观看| 欧美韩日一区二区三区| 久久伊人中文字幕| 亚洲国产精品ⅴa在线观看| 中文无字幕一区二区三区| 国产精品免费视频一区| 亚洲主播在线播放| 日本欧美一区二区| 国产91丝袜在线播放0| 一本大道av一区二区在线播放| 欧美亚洲国产bt| 精品伦理精品一区| 成人免费在线播放视频| 亚洲综合清纯丝袜自拍| 韩国中文字幕2020精品| 91亚洲精品一区二区乱码| 91精品国产一区二区| 中文在线一区二区| 亚洲mv大片欧洲mv大片精品| 国产一区二区三区四| 色综合久久六月婷婷中文字幕| 91精品免费观看| 国产精品国产三级国产aⅴ入口 | 粉嫩蜜臀av国产精品网站| 欧美日韩一区国产| 国产精品国产三级国产aⅴ中文 | 国内一区二区在线| 欧美日韩一区成人| 中文乱码免费一区二区| 精品在线观看视频| 欧美一区二区三区免费| 亚洲美女免费在线| 成av人片一区二区| 久久精品一区二区三区不卡牛牛| 日韩专区欧美专区| 欧美在线观看一区二区| 亚洲欧美激情在线| 色久综合一二码| 中文字幕在线不卡| 国产精品1区2区| 一区二区三区不卡视频| 欧美精品一区二区三区高清aⅴ| 国产成人精品三级|