dedecms织梦网站被挂马被黑解决流程,现在的挂马越来越隐蔽,让人防不胜防啊,所以,建议大家不要使用不安全的模板,以免中招,建议大家网上下载模板记得要检测一下.
织梦系统被黑被挂马并不是什么奇怪的事情,因为织梦原始程序本来安全漏洞就多,如果你网站还没有做好安全备份,那么你网站丢失数据或者丢掉搜索引擎排名是迟早的事情,下面大兵帮一位同学处理织梦网站被挂马被黑的问题,记录下来分享给大家。
1、分析网站源代码,检查挂马形式
目前织梦cms网站被挂马的常用方法有js调用、链接植入、代码伪装、数据库植入等,以下是检查网站源代码被挂马的位置。
通过上图可以看出,这个网站被挂了十多个黑链,处理方法是我们只需要在网站源代码中将这些黑链删除就行了。
逐个排查织梦网站模板文件,并没有发现恶意代码,奇怪了,头部模板文件没有恶意代码,首页模板文件也没有发现恶意代码。
我们再看看底部文件footer.htm,终于发现了一条奇怪的代码
这段代码隐藏的蛮深,伪装成了CNZZ统计代码,未细心的朋友一般还发现不了,我将这段代码删除,发现网站恶意链接都不见了。
http://s9.cnzz.com/stat.php?id=4932910&Web_id=4932910&show=pic
现在网站挂马越来越隐蔽,因此建议大家不要随便用网上的网站模板文件,如果你要使用,也要记得用360网站挂马检测检查一下。
让足球滚一会提供足球、篮球、NBA赛事前瞻分析推荐,与各联赛时实新闻报道、球员转会消息、赛事录像回放等资讯,用心认真把每件事做到最好的网站。
体育即时比分网提供实时足球比分与篮球比分数据,包括即时比分、赛程、球队、竞猜等数据,让您无时无刻都能掌握时实足球比分与篮球比分动态消息。即时更新各项比赛数据与完赛结果。让足球滚一会带您体验精彩的竞猜足球比赛!
金魔网
外籍模特
:imtoken钱包为您提供最新的imtoken钱包信息,imtoken是全球最大的数字货币钱包,支持包括BTC, ETH, BSC, TRON, Aptos, Polygon, Solana, OKExChain, Polkadot, Kusama, EOS等在内的所有主流公链及Layer 2,已为全球近千万用户提供可信赖的数字货币资产管理服务,也是当前DeFi用户必备的工具钱包。
我们专注提供明星代言、商演、翻包视频、祝福视频录制等业务,十多年行业服务经验