POST TIME:2019-05-23 00:01
解決織夢漏最新版本5.7漏洞被掛馬的方法
清理方法:
1、刪除增加的管理員:service
2、刪除根目錄的asdd.php
3、刪除plus下的download.php,mytag_js.php90sec.php,service.php,vliw.php,vuew.php,digg.php,xiao.php,bakup.php等可疑文件。
4、織夢程序后臺病毒掃描都會出現一個plus/90sec.php的文件,得每天刪除,可是刪除了,第二天就又出現了???可以能是getshell了,可以在后臺->模板->自定義宏標記中刪除其中的條目之后可以升級下include/dedesql.class.php文件即可.
5、chmod -R 555 xxxx.com/plus,給plus只讀權限
6、刪除data/cache/mytag-9013.htm 這種類型的所有htm文件,刪除tplcache的緩存文件。
發現的越來越多了
7、數據庫要清空dede_mytag表
最后備份數據,保險起見,重裝下程序吧,漏洞出來N天了,DEDE官方也沒見說法,以上綜合于網絡。
本教程來源于網絡
下一篇:織夢cms增加文章點擊次數