上述(╥_╥)圖片中所顯示的標題被篡辦法就是標題被修??改所收錄的快照頁(yè)面并被(bei)百度網(wǎng)址安全(quan)中心提醒該頁(yè)面可能存在違法信息!對此我們Sine安全立即安排了網(wǎng)站安全審計部門(mén)進(jìn)行深入的網(wǎng)站程序代碼安全審計以及網(wǎng)站漏洞檢測和木馬后門(mén)的清ヽ(′ー`)ノ理,發(fā)現此客戶(hù)網(wǎng)站用的修改是開(kāi)源php+mysql架構的織夢(mèng)系統dedecms如圖:
福建地區的IP直接被跳轉到indax.php也就是程序文件沒(méi)被篡改過(guò)的地址!讓你無(wú)法察覺(jué)網(wǎng)站有任何異樣,只有除了福建地區的修改用戶(hù)訪(fǎng)問(wèn)網(wǎng)站才會(huì )被跳轉到加密代碼里的du博娛樂(lè )網(wǎng)站,對此我們sine安全審計部門(mén)的技術(shù)人員??對該客戶(hù)的網(wǎng)站進(jìn)行了詳細的代碼安全審計后發(fā)現網(wǎng)站目錄里存在8個(gè)腳本木馬后門(mén),其中(??-)?隱蔽性質(zhì)的木馬后門(mén)就有2個(gè),繞過(guò)了所有市面上的殺毒軟件,隱蔽的織夢(mèng)腳本小馬代碼如下:
很多站長(cháng)發(fā)現首頁(yè)文件被修改后,第一反應就是清除加??密代碼,或上傳備份文件覆蓋,但這不是最好的??解決辦法,因為你清除這些加密跳轉的網(wǎng)站代碼后沒(méi)過(guò)多久就又被修改了!而且還是反復性質(zhì)的,基本都是標題被篡辦法在凌晨被修改,而且很多網(wǎng)站標題被改的網(wǎng)站都是一些企業(yè)網(wǎng)站,而且都是想先清理這個(gè)加密代碼然后跟領(lǐng)導匯報這個(gè)情況,這樣只能解決當時(shí)情況恢復正常訪(fǎng)問(wèn),修改但是沒(méi)過(guò)多久就又被修改了!建議各位站長(cháng)和企業(yè)網(wǎng)站負責人找專(zhuān)門(mén)做網(wǎng)站安全的公司來(lái)處理此情況。
dede織夢(mèng)網(wǎng)站標題被篡改的織夢(mèng)修改辦法
首先找到首頁(yè)文件如index.php或index.html或index.htm或index.asp找到文??件內容頂部加(jia)密的??字符串刪除掉,如果怕刪除錯誤可以先找下備份文件進(jìn)行覆蓋,網(wǎng)站然后(hou)對網(wǎng)站的┐(′ー`)┌標題被篡辦法后臺目錄進(jìn)行更改不ヽ(′▽?zhuān)?ノ要用默認(′?`)的名稱(chēng)如(′;д;`)admin或dede或guanli等名稱(chēng),對后臺管理員的密碼進(jìn)行修改,把密碼加強到12到16位,防止被sql注入爆出md5值,把上傳圖片的目錄設置取消腳本權限,對上傳文件的程序代碼進(jìn)行過(guò)濾加強上傳擴展名的防范,如果對程序代(′?`*)碼不熟悉的話(huà),建議找專(zhuān)業(yè)做網(wǎng)站安全的公司??來(lái)處理(′_`)。
(作者:百度優(yōu)化)