赣州千浤科技有限公司

赣州知名软件服务商,专注软件产品研发

资讯分类

Information Classification
公司动态
技术分享
推荐阅读
营销推广
网络安全
帮助中心
首页 - 资讯动态 - 网络安全
网络安全

dedecms网站被挂马怎么处理

发布时间:2019-02-14 | 浏览次数:1103次
描述
dedecms被批量挂马后如何处理?
详情

dedecms被批量挂马后如何处理?织梦系统是静态化的,一般挂马的都懂点系统,所以一般不会在生成的静态页面挂马,所以需要了解程序模板控制的功能,找到异常代码直接删除就行了。假如数据有天天备份的话,那还好说,可以恢复下数据。可是又有几个站长能做到虚拟主机天天备份的呢?

网站被挂马工具批量挂马
dedecms的系统漏洞,被入侵的话,一般是在data/cache目录有后门程序。如果没在这个目录,可以自己挨个查看下各个目录,根据文件修改时间和名称判断下。找到批量挂马程序后(一般是个asp和php网页),在FTP工具里,点右键,选择“查看”,在源代码的开头部分,可以找到一个密码,复制下来。

找到挂马页面批量清理
在浏览器中输入你的域名/目录/挂马程序的文件名,出来的页面一般要求输入密码,输入刚才复制的密码,进入批量挂马工具。在这个工具里,功能很多,有提权,文件管理,文件上传,批量挂马,批量清马等等。我们可以用这个“批量清马”功能来清楚网站上的挂马代码。查看下挂马代码,复制到批量清马工具下面的输入框里,点开始就可以了。

网站重新生成html静态页面
dedecms本身自带的生成html功能来清理挂马代码,把整个网站重新生成一遍,代码自然就没了。不过这个方法只适合没给php文件挂马的情况下使用。假如php文件被挂马的话,这个方法是没用的。

最后提醒下大家,网站程序一定要勤打补丁,勤备份!


© 2024 赣州千浤科技有限公司版权所有   赣公网安备36070202000941号 赣ICP备20002207号   

在线客服

在线客服

电话咨询

电话咨询

拨打咨询电话: 18270723799
微信咨询

微信咨询

二维码
返回顶部