dedecms织梦程序最常见的漏洞与解决方案
发布:smiling 来源: PHP粉丝网 添加日期:2019-01-13 17:29:31 浏览: 评论:0
今天无忧小编遇到dedecms程序被挂马,大家都知道织梦程序有很多bug,因此有很多黑客利用这些漏洞放置木马进行攻击。开始无忧小编认为,打上补丁,删除木马文件,就可以解决此问题,然而,事实上,黑客已经将病毒文件散布到不同的文件夹上,虽然小编根据日期来判断哪些是黑客放上去的木马程序,然后删掉,但文件夹着实太多,没法全部清理掉。
于是,小编也不去一一查看什么木马文件了,直接安装了最新版的织梦程序,然后将之前备份好的数据库,重新还原上去,这样的话,一个全新的没有木马的程序就诞生了。如果你认为现在你的网站已经安全了,那就大错特错,虽然是最新版的,但小编研究过了,依然是有漏洞的。
有几个特别要注意的木马,小编也曾中招过,下面来给大家分享下具体的解决方案。
1、90sec.php木马
这个木马程序,凡是用过织梦程序且中过该木马的站长们,应该都不陌生,此木马极其难缠,删了,过段时间又会存在了,这是因为没有找到根本原因所在,下面给大家介绍下具体的解决方案:
首先找到:include/dedesql.class.php
找到这行代码:$v2 .= chr($arrs2[$i]); 将其注释掉。
代码如下:
- if(isset($GLOBALS[‘arrs1′]))
- {
- $v1 = $v2 = “;
- for($i=0;isset($arrs1[$i]);$i++)
- {
- $v1 .= chr($arrs1[$i]);
- }
- for($i=0;isset($arrs2[$i]);$i++)
- {
- // $v2 .= chr($arrs2[$i]); //注释这里
- //phpfensi.com
- }
- $GLOBALS[$v1] .= $v2;
- }
2、数据库下的tplcache缓存文件
这个文件夹里也是木马程序的常驻基地,也是删了又挂,挂了又删,小编的解决方法就,把data数据库的写入权限给关了,具体方法是,dedecms的程序是php,所以我们用的空间一般都自带的有一个.htaccess,这是一个规则配置文件,输入以下代码保存上传到根目录下即可。
- RewriteEngine On
- RewriteBase /
- RewriteEngine on RewriteCond % !^$
- RewriteRule uploads/(.*).(php)$ [F]
- RewriteRule data/(.*).(php)$ [F]
- RewriteRule templets/(.*).(php)$ [F]
这两种是最常见的织梦程序被木马攻击的解决方法。按照以上方法设置您的站点就会相应的安全多了。无忧小编花了2个小时辛勤的结晶。希望能帮到有需要的站长朋友们。感谢大家对的支持。
Tags: DEDECMS 漏洞
相关文章
- ·关于dedecms-DedeTag Engine Create File False DEDE栏目生成错误问题补(2019-01-06)
- ·教你如何去掉dedecms幻灯片的标题和背景(2019-01-06)
- ·三分钟教会你如何安装Dedecms模板(2019-01-06)
- ·深入分析DEDECMS分卷备份(2019-01-06)
- ·玩转dedecms模板gbk转utf8实用教程 (2019-01-06)
- ·织梦(DeDecms)arclist标签无法调用副栏目文章的解决方法(2019-01-06)
- ·dedecms实现百度Sitemap后台生成的新方法(2019-01-07)
- ·深入浅出之:细谈dedecms整站迁移教程(2019-01-07)
- ·解决dedecms“pagelist”标签调用后竖着排列的有效方法(2019-01-07)
- ·淘宝客单页助手让dedecms巧变淘宝客网站(2019-01-07)
- ·Dedecms-pagebreak 分页控制数量(2019-01-07)
- ·DEDECMS5.3.1怎么才能让搜索单字母(小于2个字节)的设置方法(2019-01-07)
- ·Dedecms5.7在ckeditor网页编辑器添加中文字体(2019-01-07)
- ·dedecms5.7版本新漏洞:首页弹窗木马如何解决方法(2019-01-07)
- ·dedecms专题节点内容列表默认没有分页该怎么办呢(2019-01-07)
- ·dedecms中rss的描述实现全文内容输出的方法(2019-01-09)
推荐文章
热门文章
最新评论文章
- 写给考虑创业的年轻程序员(10)
- PHP新手上路(一)(7)
- 惹恼程序员的十件事(5)
- PHP邮件发送例子,已测试成功(5)
- 致初学者:PHP比ASP优秀的七个理由(4)
- PHP会被淘汰吗?(4)
- PHP新手上路(四)(4)
- 如何去学习PHP?(2)
- 简单入门级php分页代码(2)
- php中邮箱email 电话等格式的验证(2)