您当前的位置:首页 > 电脑百科 > 程序开发 > 开源程序 > 织梦

Dedecms网站首页标题被恶意非法篡改解决办法

时间:2019-10-18 14:01:13  来源:  作者:

有网友在群里反馈,网站跳转到BC网站,我们发现网站竟然跳转到了违规网站上去了,网站在百度搜索出现:“百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改!”的红色风险提示。经过分析发现,还是同样的这种中毒方法。给用户的公司带来了很大的损失,于是一大早的开始着手处理,如何取消百度网址安全中心的警告拦截。

Dedecms网站首页标题被恶意非法篡改解决办法

 


Dedecms网站首页标题被恶意非法篡改解决办法

 

其实织梦程序用户被黑客利用的例子是很多的,症状比较常见都是网站首页标题TDK被非法篡改,在dede后台更新下首页可以恢复正常,没过多久又会自动非法篡改,而且还是加密乱码。

Dedecms网站首页标题被恶意非法篡改解决办法

 

通过站长工具解码,内容竟然是北京赛车pk10,pk10,北京PK开奖等彩票的关键词,也就是说网站的首页标题跟描述都被改成了caipiao,dubo的内容。

接下来就是要解决网站为何被黑,为何首页被修改?

登录用户网站FTP检查了下,没有发现其他异常的文件,只是跟目录下index.html 被挂异常代码。我们随后对网站内核进行了更换,来彻底清理很难发现的异常文件,问题得以解决,首页更新生成html恢复正常,打开网站没有跳转到博彩网站上去。

1、扫描病毒

进入dede后台,点击“系统 - 病毒扫描 - 开始检测”出现以下结果,挨个清除;

Dedecms网站首页标题被恶意非法篡改解决办法

 

以下文件可以不用删除;

Dedecms网站首页标题被恶意非法篡改解决办法

 

2、设置目录权限(以绝后患)

data/、744 可读 可写 可执行

templets/、744 可读 可写 可执行 (经常不修改模板的用户,建议设置不可写,修改试在开启)

Dede/(后台文件夹) 555 可读取 可执行 不可写入

include/ 555 可读 可执行 不可写入

uploads/ 644可读写 可写入 不可执行权限

member/、plus/ 755可读 可执行 不可写入权限

3、删除无用的目录及文件

member删除:没有开通会员的站点,删除member

plus 简化:保留img、diy.php、list.php、search.php、count.php、ad_js.php,其他全部删除。

DEDE后台文件清理:后台登录文件优化(不用的就删除)

dede/file_manage_control.php 【邮件发送】

dede/file_manage_main.php 【邮件发送】

dede/file_manage_view.php 【邮件发送】

dede/media_add.php 【视频控制文件】

dede/media_edit.php 【视频控制文件】

dede/media_main.php【视频控制文件】

dede/mytag_add.php 【自定义标记管理】

dede/mytag_edit.php 【自定义标记管理】

dede/mytag_main.php 【自定义标记管理】

dede/mytag_tag_guide.php 【自定义标记管理】

dede/mytag_tag_guide_ok.php 【自定义标记管理】

dede/spec_add.php、spec_edit.php【专题管理】

dede/file_xx .php开头的系列文件及tpl.php【文件管理器,安全隐患很大】

dede/soft_add.php、dede/soft_config.php、dede/soft_edit.php 【软件下载类,存在安全隐患】

以dede/story_xxx.php开头的系列文件 【小说功能】

dede/ad_add.php、ad_edit.php、ad_main.php 【广告添加部分】

dede/cards_make.php、cards_manage.php、cards_type.php 【点卡管理功能文件】

以dede/co_xx .php开通的文件 【采集控制文件】

dede/erraddsave.php 【纠错管理】

dede/feedback_edit.php、dede/feedback_main.php 【评论管理】

以dede/group_xx .php开头的系列php文件 【圈子功能】

dede/plus_bshare.php 【分享到管理】

以dede/shops_xx .php开头的系列文件 【商城系统】

dede/spec_add.php、spec_edit.php 【专题管理】

以dede/templets_xx .php开头的系列文件 【模板管理,可以保留】

dede/vote_add.php、vote_edit.php、vote_getcode.php 【投票模块】

4、投诉百度快照(重要)

经过一番php木马删除,咱们的快照可以顺利的打开了,吼吼!但是标题还是bocai的,接下来只需要投诉快照更新就OK了!

Dedecms网站首页标题被恶意非法篡改解决办法

 

我测试过最快的大概10分钟,在搜索下快照,就变过来了。百度的这个快照投诉解决效率还是很快很快。值得表扬。



Tags:Dedecms   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
断断续续学做web前端好些年了,学点皮毛,早年用织梦架设了一个网站,主要用来做图片和文字备忘。今天闲来无事打开网站逛了一会儿,又进入了网站后台,漫不经心的随手点击了在线更新,...【详细内容】
2021-07-27  Tags: Dedecms  点击:(159)  评论:(0)  加入收藏
网站后台在生成html时,有时会提示:读取频道信息失败,无法进行后续操作!因为有文档使用了以前添加的内容模型和栏目,而内容模型又删除了,文档还在,生成全站或者生成文档时就会提示“...【详细内容】
2020-07-21  Tags: Dedecms  点击:(150)  评论:(0)  加入收藏
有网友在群里反馈,网站跳转到BC网站,我们发现网站竟然跳转到了违规网站上去了,网站在百度搜索出现:“百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改!”的红...【详细内容】
2019-10-18  Tags: Dedecms  点击:(324)  评论:(0)  加入收藏
在用织梦做一些项目时,时常会碰到需要在当前页面调用顶级栏目名称的时候,织梦默认{dede:field name='typename' /} 可以获取当前栏目页上一级栏目的名称,而不是当前栏...【详细内容】
2019-09-25  Tags: Dedecms  点击:(141)  评论:(0)  加入收藏
dedecms网站系统同一篇文章或图片集发布到多个不同的分类,也就是多个不同的栏目列表里面可以有相同的一篇文章,在很多时候这个功能都很好使的,dede的副栏目它既可以让一篇文档...【详细内容】
2019-06-25  Tags: Dedecms  点击:(520)  评论:(0)  加入收藏
▌简易百科推荐
列表页的完整调用 1.采集列表页模板2.将采集的模板文件放入模板文件夹下(D:phpstudy_proWWWscsw empletsscsw)3.用编辑器打开list_article.htm文件(这个是织梦默认模板路径)4....【详细内容】
2021-08-09    小花操生活  Tags:织梦CMS   点击:(89)  评论:(0)  加入收藏
断断续续学做web前端好些年了,学点皮毛,早年用织梦架设了一个网站,主要用来做图片和文字备忘。今天闲来无事打开网站逛了一会儿,又进入了网站后台,漫不经心的随手点击了在线更新,...【详细内容】
2021-07-27  蒙虎笔记    Tags:织梦   点击:(159)  评论:(0)  加入收藏
网站后台在生成html时,有时会提示:读取频道信息失败,无法进行后续操作!因为有文档使用了以前添加的内容模型和栏目,而内容模型又删除了,文档还在,生成全站或者生成文档时就会提示“...【详细内容】
2020-07-21      Tags:dedecms   点击:(150)  评论:(0)  加入收藏
梦本地后台如何进入数据库您的网站域名/ phpmyadmin /例如,本地主机后跟/ phpmyadmin /可以输入名为本地主机的网站的数据库。如何进入织梦网站数据库数据表?连接到远程数据库...【详细内容】
2020-04-21      Tags:织梦   点击:(174)  评论:(0)  加入收藏
DEDEcms是目前市面上,比较简单方便的一款文章管理系统,使用人群较高,那么对于新手来说刚接触织梦首先要学会如何安装网站源码,今天借此机会就给大家分享,DEDE织梦网站安装+还原数...【详细内容】
2020-03-17      Tags:DEDE,织梦   点击:(189)  评论:(0)  加入收藏
有网友在群里反馈,网站跳转到BC网站,我们发现网站竟然跳转到了违规网站上去了,网站在百度搜索出现:“百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改!”的红...【详细内容】
2019-10-18      Tags:Dedecms   点击:(324)  评论:(0)  加入收藏
在用织梦做一些项目时,时常会碰到需要在当前页面调用顶级栏目名称的时候,织梦默认{dede:field name='typename' /} 可以获取当前栏目页上一级栏目的名称,而不是当前栏...【详细内容】
2019-09-25      Tags:dedecms   点击:(141)  评论:(0)  加入收藏
最新消息,瑞星与 360 今日对外发布警示,称国内知名的 PHP 开源网站管理系统织梦 CMS(DedeCms)安装包被发现植入后门,黑客可通过此后门直接获得网站的控制权限,获取存储在服务器上...【详细内容】
2019-08-02      Tags:织梦   点击:(317)  评论:(0)  加入收藏
dedecms网站系统同一篇文章或图片集发布到多个不同的分类,也就是多个不同的栏目列表里面可以有相同的一篇文章,在很多时候这个功能都很好使的,dede的副栏目它既可以让一篇文档...【详细内容】
2019-06-25      Tags:   点击:(520)  评论:(0)  加入收藏
如果想要把一个栏目的所有文档复制到另一个栏目中如果没有好的办法就只能一个一个的重新建立,为了避免这种浪费时间的事,我们就在后台写一个批量复制的功能。下面是实现功能的...【详细内容】
2019-05-09      Tags:DEDE,织梦   点击:(433)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条