Dede系统被挂马 全面解决方案

来源:搜医 时间:2009-02-24 12:22:00 

dedecms用户是不是都有一个很头疼的问题,就是当网站的流量比较高的时候,就经常页面被挂马?

挂马是个非常头疼的事情

第一,导致用户体验变差,PV降低。

第二,页面浏览速度变慢。

第三,网站被谷歌报毒及严重降权。

那么如何解决挂马问题?在这里我无私的将自己几年来的经验分享给大家。

推荐:三行代码解决全部网页木马

不仅仅是dedecms包括很多主流的phpcms都会出现如此的挂马问题。那么首先要知道你的页面被挂马了,那如何才能最迅速的知道呢,我极强烈推荐一款杀毒软件:avast!为什么要用这个杀毒软件呢,你必须得从网马的制作过程了解,网马制作必须要先过瑞星,再过卡巴斯基和360及360浏览器才能叫做网马,我为什么这么说呢,因为中国80%以上的电脑用户都是使用这3款杀毒软件的,所以不过这3款杀毒软件的网马能叫网马吗?如果你相信我说的,请装一个吧:www.ssooee.cn/avast ,全免费的,里面有序列号。

接下来要说的是我的经历,我的第一个站是用sscms做的,当网站上1万IP后就一直被人在页面上挂马,avast不停报毒,刚开始真不知道怎么解决,于是就到处找代码,找不到。。。急的要命,后来经过高手指点,才在footer页面,也就是脚底页面找到了相关代码。代码是什么样的呢?一般情况下都是类似:<iframe src=http://xxxxxxxx.cn/xxxxxxx/xxxx.htm width=100 height=0></iframe>这样的代码,当看到你页面上带有此类代码,你应立即删除。现在我的站基本都使用的dedecms制作的,流量刚上万又被挂马了。头疼!

查找代码方法一:将报毒的页面源文件复制到本地,然后新建一个txt文本文件,将源文件复制上去,后缀改成:.html这样打开txt文本,你就会发现avast报毒了,然后删除一部分代码,请使用剪切也就是ctrl+x,如果删掉那段代码后,页面不报毒,那就证明病毒代码在那段代码里,你就可以把其他代码全部删掉,把你剪切后的代码复制到文本里,逐一检查代码!这就非常快捷了。查找代码方法二:如果你用上述方法还找不到病毒代码,就请去检查你的所有JS调用的广告代码吧,也就是如dedecms后台默认添加的js广告代码,如果你有统发调用的广告,那么病毒代码8成就在那里!检查一下,很有可能有。查找代码方法三:上你的ftp将head文件和footer文件,也就是头部和脚底文件都找到然后逐一检查代码,是否有上面所说的类似语句。我相信9成的网马形式都逃不过以上方法的检查。

那么如何杀除代码呢?删掉代码是很简单的,大家都会,但是我写这篇文章是因为今天早上有个高手,我不想批评他,因为我不想跟任何人结仇(如果19号早上在我站挂马的兄弟看到文章,希望你以后能用你高超的黑客技术干点别的,或者认认真真做站,以你的毅力也一定能赚钱的,绝对比干这个好!),这个高手一直在我后台的一个通发广告位挂马,挂一个,我删掉,他又挂,非常的有毅力。十分郁闷,然后我用了以下办法:修改后台登录路径,修改后台管理员账号密码,删除多余管理员账号密码,但是效果都不明显,他一直跟我斗了3个小时,我删了他又挂。没办法我最后连后台广告页面和登录页面都删掉了,然后我又设置了几个关键文件的写权限,还是没用,他还能挂。最后无语,我估计他知道了FTP的账户密码,只好修改了FTP的账户和密码,将密码改得非常复杂,带数字、英文、符号等等,可是问题还没解决,我真的想哭了。

结果我发现这个高手在我的一个文件路径下放置了一个:webshell 文件名跟我生成的静态页面一样,只是后缀为:.php,这个是个入口,可以从这个入口轻松进入我的后台,于是我删掉了这个页面,哎,问题终于解决了,dedecms的后台有个检查木马的功能,也挺有用的,所以我认为几个方面的工作都做好了才能让黑客们无所遁形!谢谢大家。

我的qq:845240553 www.ssooee.net 搜易IT首发

标签:Dede,站长,挂马,方案,dedecms
0
投稿

猜你喜欢

  • 说说Google:Google是如何卖馒头的

    2008-07-16 18:33:00
  • 解析Discuz!7.0快速定位功能

    2009-03-18 19:13:00
  • 非插件实现WordPress首页幻灯片

    2011-11-28 17:02:57
  • 30个改善网站的可读性方法

    2008-02-18 12:27:00
  • 十大步骤提高Domino邮件服务器性能

    2009-02-26 17:29:00
  • Godaddy主机如何访问基于网络电子邮件

    2010-05-03 13:17:00
  • 雅虎与众客户就点击付费集体诉讼案达成和解

    2009-10-14 10:34:00
  • SEO过程中的关于群发的一些看法和经验

    2009-03-03 09:30:00
  • 用MDaemon搭建邮件服务器(下)

    2007-11-23 13:39:00
  • ISA下FTP的解决办法(2)

    2007-08-31 13:52:00
  • 博客如何选择国外虚拟主机

    2008-01-03 14:18:00
  • WIN2000下JSP服务器的安装

    2007-04-13 15:56:00
  • 美国主机startlogic图文介绍

    2010-03-30 08:49:00
  • 10个最吃香的网站开发技术

    2008-10-25 14:49:00
  • 没有谷歌就活不下去的四个网站

    2008-09-09 22:17:00
  • GoDaddy:如何查看帐户状态

    2010-05-01 13:17:00
  • 谈谈在哪里注册域名好

    2008-02-22 15:28:00
  • 从做Google adsense谈人民币升值

    2007-11-28 12:36:00
  • 网站友情链接的SEO基本技巧

    2008-07-23 13:04:00
  • 从七方面,改善网站的用户体验

    2008-01-09 21:27:00
  • asp之家 网站运营 m.aspxhome.com