[织梦教程] 织梦被挂了黑链的可能原因和排查清除办法

[复制链接]
查看826 | 回复10 | 2019-1-25 04:37:28 | 显示全部楼层 |阅读模式
经常听一些身边的朋友说,织梦的安全性太差了,网站刚上线就被黑了。其实我要说的是,并不是织梦的安全性差,大部分被黑的网站很大一部分是自身没有做好安全的设置。就比如之前有一些客户,自由织梦小编帮客户装好网站后,还特意提示要及时修改账户密码,客户不听,还是用默认的账户密码,结果没几天被黑了。下面自由织梦小编为大家总结下被黑的原因有哪些,被黑之后如何排查,以及一些安全建议。

首先网站被黑的原因有以下几点:


1、后台地址,账户密码太弱,都用默认的(自由织梦的模板是改了后台地址的,很多人喜欢把它改回/dede,这样极度不安全。)
 
2、ftp,数据库等弱口令(非常简单的账户密码,不要因为自己好记设置很弱,你好记,别人就好猜出来)
 
3、旁注(存在于服务器网站,如果设置简单。其他网站中一个被黑,整个服务器可能被黑。)

4、织梦的版本比较低,很多漏洞没打。(可能一些网站经过多次核心文件修改,但是紧急的漏洞补丁还是需要打的)

 
最后要说的是:只要放到互联网上的网站,请从一开始做好安全,因为很多黑客是用工具直接扫网站的,不要图方便。如果遇到网站被黑,对于虚拟空间的网站,建议整站备份,下载到本地进行清除,因为在空间内是无法清除干净的。下载到本地用木马查杀软件,比如360主机卫士,安全狗等进行排查,对于独立服务器的客户,可以在服务器上安装安全狗等其他木马查杀软件进行查杀。谨记一定要清除干净,否则是做无用功。

安全建议:

1.请执行完以上操作以后,在ftp中修改织梦后台地址/dede为其他地址,做好地址能加一些特殊字符数字字母组合以加强安全。
 
2.在系统用户管理里面修改管理员默认的admin密码为复杂密码。
可以利用phpmyadmin,Navicat for MySQL等数据库管理工具,对管理员用户名进行修改。如果没有修改数据表前缀,那么对应的表为dede_admin.
 
3.建议将install安装目录删除,或者修改为其他地址,如果没有涉及到会员,请将member目录删除或者修改为其他地址。
 
4.请及时关注织梦官方漏洞提醒,定期在后台进行在线或者手动打补丁。


织梦cms建站教程从入门到精通,自由织梦网www.freedede.cn长期免费更新教程,图文结合dedecms建站教程经验,内容包含使用织 梦CMS、做模板、写采集规则、做插件模块,是学习织梦产品的最佳去处。
回复

使用道具 举报

gui57 | 2020-11-9 23:34:33 | 显示全部楼层
支持悟空源码,越来越好
回复

使用道具 举报

123457782 | 2021-9-22 17:22:53 | 显示全部楼层
有情怀的站啊,爱了
回复

使用道具 举报

123457242 | 2023-6-21 16:12:35 | 显示全部楼层
祝愿悟空源码越办越好!
回复

使用道具 举报

身无分文的少年 | 2023-11-23 01:05:32 | 显示全部楼层
我是来白嫖资源的!
回复

使用道具 举报

愿为素心人 | 2023-12-9 14:11:43 | 显示全部楼层
找了好多地方,终于找到了
回复

使用道具 举报

945坏男人 | 2024-1-23 09:06:28 | 显示全部楼层
谢谢楼主分享的资源,爱了~~~
回复

使用道具 举报

海沙心诖 | 2024-2-17 11:59:23 | 显示全部楼层
我是来白嫖资源的!
回复

使用道具 举报

银鲜目江探 | 2024-2-29 21:26:56 | 显示全部楼层
谢谢楼主发布的资源下载,帮助我不少
回复

使用道具 举报

划翔的青鸟纲 | 2024-3-31 06:05:37 | 显示全部楼层
谢谢楼主分享的资源,爱了~~~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则