一个客户的站,几乎是每天挂马,用的织梦程序,生成一下首页,index.html,自动消失,如此反反复复,现在,是不可能换程序,大家有遇到这种情况的吗?如何解决的?
养成备份的好习惯,是防范黑客最好的办法。
1、先备份下织梦全站,包括文件 数据等。
2、用病毒扫描下木马,然后清理下。
3、安装管理员的时候尽量把管理员的账号和密码弄复杂一点,账号就不要使用admin了使用其他的,密码一定要用字母加数字加符号的方法进行设置,这样的md5值不容易解锁。
4、给后台登陆加上验证码,这样可以防止刷入后台账号和密码。
5、把安装install目录删除掉,防止二次安装。
6、把后台默认的文件夹dede改掉。防止乱改配置文件,导致后台白屏或者是登陆不上等等
7、把不用的功能关掉,比如评论等等,没有必要的统统再后台关闭。
8、目前data、uploads有执行.PHP权限,非常危险,需要立即取消目录的执行权限!
9、后台管理员目录下的有些功能根本就是没有用的,也是黑客们漏洞的招入方式 ,所以按照小编的方法把一下php文件删除掉即可,他们分别为:file_manage_ file_manage_ file_manage_ media_ media_ media_还有如果您不需要sql运行器可以sys_sql_ 删除。
10、plus进行适当简化
在Plus目录下,织梦系统提供了很多可以使用的系统程序。这些系统文件可以进行适当简化。
例如,推荐保留这样几个文件,mytag_ ad_(广告显示)、(文章访问次数统计)、(文章搜索)、 feedback_ feedback_(评论用)、(频道动态页),plus目录中的其他php文件全部删除。
11、随时关注dedeCMS的官网进行查看有没有新的补丁,如果有的话就马上安装上去即可。
12、每天检查自己的网站,如有挂马现象马上处理掉,然后进行备份,把原来的备份删除掉,两天一备份,这样的效果更佳,一旦发现问题立马恢复备份即可。这也是没有办法的,山外有山人外有人,做好网站的维护是必然的。
不懂程序补漏洞的话,很麻烦,几天就要重装一次。已经不再用织梦了
###不是程序员的话 我推荐这个办法:数据备份-空间内容一律删除-重装系统-恢复数据-安装360防护。
PS:我的织梦站,只要被挂黑,不管三七二十一直接到官网下载最新程序重装一次。
本文来自投稿,不代表微盟圈立场,如若转载,请注明出处:https://www.vm7.com/a/ask/26979.html