新聞中心
Dedecms后臺(tái)被掛馬解決思想
Dedecms程序漏洞比較多,這個(gè)也是站長(zhǎng)們眾所周知的事情了。雖然無(wú)憂(yōu)主機(jī)獨(dú)立ip空間防攻擊的能力很強(qiáng),但是通過(guò)程序漏洞掛馬的情況確實(shí)防不勝防。一般我們遇到的掛馬問(wèn)題都是存在于前臺(tái)的頁(yè)面中,比如index.html等等。例如像下面這樣的: 這種一般都是通過(guò)dedecms 的后門(mén)、漏洞進(jìn)行sql插入,目前也沒(méi)有特別號(hào)的解決方法,只能找到被掛馬的文件進(jìn)行刪除。這方面希望dedecms官方引起重視,盡快修復(fù)程序的漏洞。 今天無(wú)憂(yōu)主機(jī)小編給大家?guī)?lái)的是dedecms后臺(tái)底部被添加黑鏈的處理方法,也算是和站長(zhǎng)朋友們一起交流。 首先看一下掛馬的截圖: 可以看到,又是常見(jiàn)的掛馬內(nèi)容,我們現(xiàn)在要做的就是找到這段代碼,進(jìn)行刪除。那么用什么方法能找到呢? 既然是掛在后臺(tái),無(wú)憂(yōu)主機(jī)小編第一想法當(dāng)然是在后臺(tái)文件中找。但是找了幾個(gè)常見(jiàn)的掛馬文件后,小編并沒(méi)有找到這段代碼。而且奇怪的是,小編通過(guò)替換后臺(tái)文件夾的方法,都沒(méi)有把問(wèn)題解決。那么說(shuō)明這段代碼并不在后臺(tái)文件夾中。 花了半個(gè)小時(shí)沒(méi)有找到之后,無(wú)憂(yōu)主機(jī)小編?kù)`機(jī)一動(dòng):既然被掛馬,那么掛馬文件一定在被掛的時(shí)候進(jìn)行了修改。而在ftp中,是可以看到文件修改時(shí)間的,如下圖所示: 想到這里,小編找到最近修改的文件,終于在data/tplcache中找到了罪魁禍?zhǔn)?,刪除代碼,問(wèn)題解決。 小編寫(xiě)這篇文章,也是為了給大家提供一個(gè)解決問(wèn)題的思路。有時(shí)候在山窮水盡時(shí),換個(gè)思維,可以收到很好的效果。 無(wú)憂(yōu)主機(jī)相關(guān)文章推薦閱讀: DEDECMS整合DISCUZ教程 DEDECMS主頁(yè)互動(dòng)中心右側(cè)默認(rèn)顯示踩踩或者評(píng)論的方法 DEDECMS管理員登錄輸入賬號(hào)密碼點(diǎn)擊登陸又回到登陸界面 DEDECMS更新首頁(yè)提示“你指定的文件名有問(wèn)題 無(wú)法創(chuàng)建文件”
本文地址:http://www.gle-technology.com/dedecms/17303.html