#

RSS订阅
网站地图
收藏本站

参会体验问卷-2008上海互联网草根大会
2008上海互联网草根大会胜利召开
欢迎进入——上海站长论坛
当前位置:主页 >> 互联网业界 >> 站长故事 >> 
织梦内容管理系统(dedecms)挂马记
来源:佳伦网站运营博客 作者:王佳伦 发布时间:2007-10-22

因为喜欢PHP和开源所以喜欢上DEDECMS,但是因为技术有限所以用起来遇到很多的困难而又没人帮忙,只能自己摸索加向朋友提问,从中也体会到做个人站长的辛苦。

        正因为织梦的免费开源也导致他最容易
出现漏洞,同也因为他庞大的用户群体。大量的技术高手都在研究织梦的代码,所以不得不佩服IT柏拉图的能力。自从用了DEDECMS之后应该算是经历了两次漏洞挂马事件,由于技术有限每次都是花了很长时间才解决。我想可能很多新手会跟我一样遇到这样的问题,尤其是在明知道有木马却不知道如何解决,那种无助的感觉真的很难受。

       在这里就简单记录一下我两次的
经历及大致解决办法,大部分都是在网页上中木马

    1.最笨的一种应该是直接修改生成的index.htm文件,一般在源代码底部加入一段<iframe>的代码,直接查看源代码就可以,这种重新生成一次首页就可以;
    2.聪明一点的会修改模板文件,把templets目录下的主要文件源代码同样底部加入<iframe>代码,这样每次生成都会调用,找到他删除就可以;
    3.稍微厉害一点的会把<iframe>代码放的更隐蔽些,不是头部也不是底部,在中间某个部门,直接CTRL+F查找就可以;
    4.还有一种是调用.js文件,混在网页中间,利用大多数网页都会有JS调用作为掩护,仔细查找就可以;
    5.更高级一点的就是这次我遇到的,模板首页都会调用一个dedeajax.js的文件,他把代码加入到这里面去;

    以上是比较常见的一些情况,然后仅仅是删除了木马代码而已,更重要的是要找到根源才行,这样才不会被再次中毒。

     根据上次官方发布的解决漏洞办法分析,大多数都是利用会员注册的上传文件漏洞伪装成rar,zip等文件把后门程序上传,从而获得管理权限。所以清楚了网页里的代码之后就要注意查找这些后门程序,大部分都是.php结尾的文件,打开之后显示一堆乱码,直接在upimg里的userup目录查找,如果你网站开的越久内容越多查找起来可能会比较麻烦,可以下载到本地用资源管理器查找*.php文件,找到一个删除一个。

     最后的建议就是彻底关闭会员注册功能,或者会员上传功能,大部分个人网站都是用DEDECMS做一个内容发布的网站,很少有需要会员上传什么东西的,所以这个功能其实根本就没有用到,与其这样不如彻底关闭。一个搞安全的朋友告诉我最安全的网站就是全html的网站,能减少程序功能就尽量减少。



(阅读:
上一篇:互联网的“马斯洛需要层次理论”   下一篇:摩网总裁赖奕龙:计划2008年实现收支平衡
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
§最新评论
频道导航
上海站长论坛
#
网站运营
网站赢利模式
网络营销
运营经验
网站策划
网站推广
搜索引擎优化
互联网创业
Google Adsense
互联网资源
用户体验
互联网业界
互联网资讯
互联网观察
互联网人物
互联网公关
站长故事
站长访谈
上海站长
站长聚会
上海站长联谊会
互联网模式
门户网站
搜索引擎
电子商务
行业垂直
web2.0
web3.0
相关文章
·中国站长 何时能摆脱绳索
·真的好累 技术女站长的办站经历
·个人网站的怪圈
·全国草根站长自律公约
·个人做网站的加减乘除法
·2007年度站长最不受欢迎的网站
·网民需求行为分析:免费时代的没
·建站路上存经验 统计里的是与非
·个人网站:要做网络中的精品屋
·阿里妈妈在中国的失败缘由:国内
·有一种站长,他们的名字叫“非主
·草根创业者与草根站长异同之我见
上海站长网 上海站长联谊会(SWP)官方网站 - 关于我们 - 沪ICP备07019647号 - 中国E动网提供空间服务 -