织梦内容管理系统(dedecms)挂马记

作者:佳伦 来源:gallonwang.com 时间:2007-10-24 17:43:00 

因为喜欢PHP和开源所以喜欢上DEDECMS,但是因为技术有限所以用起来遇到很多的困难而又没人帮忙,只能自己摸索加向朋友提问,从中也体会到做个人站长的辛苦。

正因为织梦的免费开源也导致他最容易出现漏洞,同也因为他庞大的用户群体。大量的技术高手都在研究织梦的代码,所以不得不佩服IT柏拉图的能力。自从用了DEDECMS之后应该算是经历了两次漏洞挂马事件,由于技术有限每次都是花了很长时间才解决。我想可能很多新手会跟我一样遇到这样的问题,尤其是在明知道有木马却不知道如何解决,那种无助的感觉真的很难受。

在这里就简单记录一下我两次的经历及大致解决办法,大部分都是在网页上中木马

1.最笨的一种应该是直接修改生成的index.htm文件,一般在源代码底部加入一段<iframe>的代码,直接查看源代码就可以,这种重新生成一次首页就可以;

2.聪明一点的会修改模板文件,把templets目录下的主要文件源代码同样底部加入<iframe>代码,这样每次生成都会调用,找到他删除就可以;

3.稍微厉害一点的会把<iframe>代码放的更隐蔽些,不是头部也不是底部,在中间某个部门,直接CTRL+F查找就可以;

4.还有一种是调用.js文件,混在网页中间,利用大多数网页都会有JS调用作为掩护,仔细查找就可以;

5.更高级一点的就是这次我遇到的,模板首页都会调用一个dedeajax.js的文件,他把代码加入到这里面去;

以上是比较常见的一些情况,然后仅仅是删除了木马代码而已,更重要的是要找到根源才行,这样才不会被再次中毒。

根据上次官方发布的解决漏洞办法分析,大多数都是利用会员注册的上传文件漏洞伪装成rar,zip等文件把后门程序上传,从而获得管理权限。所以清楚了网页里的代码之后就要注意查找这些后门程序,大部分都是.php结尾的文件,打开之后显示一堆乱码,直接在upimg里的userup目录查找,如果你网站开的越久内容越多查找起来可能会比较麻烦,可以下载到本地用资源管理器查找*.php文件,找到一个删除一个。

最后的建议就是彻底关闭会员注册功能,或者会员上传功能,大部分个人网站都是用DEDECMS做一个内容发布的网站,很少有需要会员上传什么东西的,所以这个功能其实根本就没有用到,与其这样不如彻底关闭。一个搞安全的朋友告诉我最安全的网站就是全html的网站,能减少程序功能就尽量减少。 (佳伦网站运营博客)

注:本文仅适合个人站长新手,老站长请绕行。。

标签:dedecms,木马,cms,织梦
0
投稿

猜你喜欢

  • 屏蔽AdSense上Google自己的广告

    2011-08-27 16:43:01
  • Linux下ZooKeeper分布式集群安装教程

    2023-02-14 01:54:03
  • Godaddy主机修改主域名图文教程

    2011-07-26 18:38:55
  • Discuz与UCenter同步删除用户

    2009-08-27 13:00:00
  • 百度开始重新收录中国asp之家了

    2007-11-22 20:43:00
  • 网站更换域名应该注意的八个方面

    2008-11-28 15:05:00
  • VMware15.5版本安装Windows_Server_2008_R2系统教程图解

    2023-10-29 04:49:14
  • 首信易支付获电子商务十年突出发展贡献称号

    2009-10-13 10:29:00
  • PHPWIND论坛无法登陆,后台无法显示等奇怪问题

    2009-02-19 19:56:00
  • 简单解析Linux系统防火墙框架

    2009-07-12 09:26:00
  • 七种友情链接作弊方法 站长要十分注意

    2009-05-15 16:19:00
  • Godaddy的VPS服务器怎么重启

    2010-04-17 13:13:00
  • 56网启动广告分成系统 内容方分享广告收益

    2009-12-03 16:47:00
  • 管理FTP站点服务器

    2007-03-26 16:00:00
  • ubantu 16.4下Hadoop完全分布式搭建实战教程

    2022-03-15 22:23:18
  • Imail常见问题解答

    2007-03-27 14:21:00
  • 如何不作弊提高GOOGLE ADSENSE广告单价

    2008-10-13 17:52:00
  • 《商业大亨》感恩再创新 员工系统三大优化

    2009-11-27 10:58:00
  • SMTP协议简介

    2010-03-16 18:30:00
  • 浅谈影响外部链接权重的十大因素

    2009-01-16 15:05:00
  • asp之家 网站运营 m.aspxhome.com