织梦内容管理系统(dedecms)挂马记
作者:佳伦 来源:gallonwang.com 发布时间:2007-10-24 17:43:00
因为喜欢PHP和开源所以喜欢上DEDECMS,但是因为技术有限所以用起来遇到很多的困难而又没人帮忙,只能自己摸索加向朋友提问,从中也体会到做个人站长的辛苦。
正因为织梦的免费开源也导致他最容易出现漏洞,同也因为他庞大的用户群体。大量的技术高手都在研究织梦的代码,所以不得不佩服IT柏拉图的能力。自从用了DEDECMS之后应该算是经历了两次漏洞挂马事件,由于技术有限每次都是花了很长时间才解决。我想可能很多新手会跟我一样遇到这样的问题,尤其是在明知道有木马却不知道如何解决,那种无助的感觉真的很难受。
在这里就简单记录一下我两次的经历及大致解决办法,大部分都是在网页上中木马
1.最笨的一种应该是直接修改生成的index.htm文件,一般在源代码底部加入一段<iframe>的代码,直接查看源代码就可以,这种重新生成一次首页就可以;
2.聪明一点的会修改模板文件,把templets目录下的主要文件源代码同样底部加入<iframe>代码,这样每次生成都会调用,找到他删除就可以;
3.稍微厉害一点的会把<iframe>代码放的更隐蔽些,不是头部也不是底部,在中间某个部门,直接CTRL+F查找就可以;
4.还有一种是调用.js文件,混在网页中间,利用大多数网页都会有JS调用作为掩护,仔细查找就可以;
5.更高级一点的就是这次我遇到的,模板首页都会调用一个dedeajax.js的文件,他把代码加入到这里面去;
以上是比较常见的一些情况,然后仅仅是删除了木马代码而已,更重要的是要找到根源才行,这样才不会被再次中毒。
根据上次官方发布的解决漏洞办法分析,大多数都是利用会员注册的上传文件漏洞伪装成rar,zip等文件把后门程序上传,从而获得管理权限。所以清楚了网页里的代码之后就要注意查找这些后门程序,大部分都是.php结尾的文件,打开之后显示一堆乱码,直接在upimg里的userup目录查找,如果你网站开的越久内容越多查找起来可能会比较麻烦,可以下载到本地用资源管理器查找*.php文件,找到一个删除一个。
最后的建议就是彻底关闭会员注册功能,或者会员上传功能,大部分个人网站都是用DEDECMS做一个内容发布的网站,很少有需要会员上传什么东西的,所以这个功能其实根本就没有用到,与其这样不如彻底关闭。一个搞安全的朋友告诉我最安全的网站就是全html的网站,能减少程序功能就尽量减少。 (佳伦网站运营博客)
注:本文仅适合个人站长新手,老站长请绕行。。


猜你喜欢
- 如何快速的进入Windows 2003操作系统呢?在本文中我们将介绍两种快速登录Windows 2003操作系统的方法:一种方法比较简单,您
- 北京时间10月12日消息,据国外媒体报道,微软公司今日表示,由其负责提供软件运维的T-Mobile运营的Sidekick手机服务,遭遇了技术
- 改革开放以后,创业热潮风起云涌,一批民营企业拔地而起,08年以来就业形势的每况愈下,更是让很多高校毕业生选择自主创业。然而创业容易,受业难,
- 尽管美国经济出现危机,但是网站开发领域还是很繁荣的,因为不论是现在或者将来,网络必定是人们日常生活中不可缺少的组成部分。NETTUTS上列出
- 备份管理员通常采用传统的物理备份解决方案,可能会误认为VCB是对虚拟数据中心的完整解答,因此还需要为VCB做好充足的准备和调研。选购VMwa
- docker容器下配置jupyter notebook,主要是为了编写python代码,更具体点是做深度学习的开发。jupyter web形
- 近年来,SEO和SEM在网络营销领域中显得越来越重要了。由于名字相近,人们经常同时讲到它们。不少人经常将二者混淆,因此思亿欧再来具体说明一下
- 在日常开发中,长期是在从事后端服务器开发,也避免不了会经常和时间打交道,例如:玩家的首次登录时间玩家的最后登录时间活动的开启时间和结束时间而
- 3月3日消息,今年的两会将于今天下午拉开序幕,经向出席两会的电信、IT、家电业两会人大代表、政协委员咨询,除个别人员外,绝大多数上述行业人大
- Windows 2003 IIS6 .ASP目录执行漏洞专题Windows 2003 Enterprise Edition是微软目前主流的服
- 我做seo已经有些年头多了,做了一些比较成熟的网站,而且所在的网站公司相对来说也是还说的过去的。我现在在阿邦网做网站优化工作。在工作中,我会
- Linux链接分两种,一种被称为硬链接(Hard Link),另一种被称为软链接(Symbolic Link)。默认情况下,ln命令产生硬链
- 办公室需要ubuntu系统作为linux开发环境,目前大家用的多的是ubuntu16.04.所以这里也以ubuntu16.4作为办公开发环境
- 今天看到GoogleAdsense出了貌似是”本土化”的条约,结果论坛里边一片骂声,因为Google的这个动作危害到了Publisher的利
- 近日,腾讯公司宣布经过了一年多的筹备,投资过亿元的腾讯研究院正式挂牌成立,并聘任腾讯公司首席架构师郑全战博士为腾讯研究院的负责人。腾讯公司表
- 安装apache 后默认网站是可以通过ip访问的,所以可能会有些恶意的域名指向你的网站。遇到这种情可以建一个默认的站点 (注意,要保证这个的
- 昨天有个站长告诉我,他打算把网站关掉,重新注册域名搞一个。问他为什么,答案是“被百度k了,没人看了”。面对这种现实,确实有点悲哀。网站没有独
- 淘宝会员一次注册,两种身份!今起,淘宝网1.45亿会员将无需注册,即可直接登入淘宝网以外的电子商务平台进行购物啦!据了解,近期淘宝网开放了外
- 近日,DiscuzX2被爆出了两个0day,一个是SQL注入漏洞,攻击者可利用该漏洞获取到用户名与密码,另一个是XSS注入漏洞,攻击者可实现
- 信息技术和创新基金会(ITIF)近日公布了一份统计图,列举了全球20大国家互联网的接入情况,包括平均网速和网费两个指标。日本、韩国均处于遥遥