当前位置:首页 > 网络黑客 > 正文内容

关于网站入侵plus目录的信息

hacker3年前 (2022-07-17)网络黑客176

文章大纲:

网站一直被挂广告,老是通过修改plus/count.php来挂广告

Hi.DeDecms安全从以下几个方面做起:

会员目录,不需要的话删除,里边表单太多,官方维护少,很容易通过这里黑

plus目录,插件目录里边有一部分插件是用不到的,比如搜索,目前百度站内搜索挺好用的,搜索功能也很容易被利用,用不到的插件就删除

后台默认地址:这个不用讲了,必须改,而且改的奇葩一点

“install”: 安装程序目录,安装完必须删除

权限设置:plus只给读取权限,不给写入权限,uploads只给读写权限,不给执行权限

如果使用了信息收集表单,那么表单将会是别人入侵的重要通道

外部拦截-云锁,CDN

目前杨雨个人博客通过这7种方式处理以后就没被攻破过了,楼主可以试试

plus/90sec.php 有被这个入侵的吗

1 最新补丁都应该上传修复好

2 “/plus/90sec.php”

后台是可以杀毒删除掉,但是过段时间又有了,说明没有清除干净,经查在/data/目录的 /data/cache和/data/tplcache/

有很多的异常文件(后台病毒扫描扫不到)而且后台自定义宏标记;里新增加了一至两个新标记,貌似都跟这个木马有关

估计就是利用这些才能顽强活下去的原因,建议大家赶紧删除,不然光删那个php是不行的,就算升级补丁也没用!

删除后台-模板-自定义宏标记中删除其中的条目(如果你以前没操作这个的话,建议全部删除)

清空/data/cache/和/data/tplcache/内的内容

删除自身网站用不到的功能的文件夹

3 也可以下载最新版的织梦系统,清空下data和plus dede 重新上传最新的三个文件夹(慎重考虑下)

4 将plus和data目录属性设置为只读

你的网站 /plus/ 文件夹下面 发现有多个攻击文件,对外发送DDOS攻击,遭到投诉,为了安全,我们已经锁定该

将该目录,设为只读权限

同时将服务器的安全提高,关闭不需要的端口和帐号,

另网站的权限按照dedeCMS的提示,进行相应的设置,不能开太大。

扫描二维码推送至手机访问。

版权声明:本文由黑客24小时接单的网站发布,如需转载请注明出处。

本文链接:https://szlqgy.com/39864.html

“关于网站入侵plus目录的信息” 的相关文章

表面等离子共振(表面等离子体共振传感器)

比如玻璃表面的金或银镀层,但是纳米金属材料具有局域表面等。 先满足耦合,其应用SPR原理检测生物传感芯片,具体如下金属表面存在大量自由电子,而在介质,然后才能共振。 参见光波导耦合的表面等离子体共振光谱传感器实时监测表面生化反应。 其实,SPR,当耦合条件满足时。我们在前面提到光在棱镜与金属膜表面上...

茶花牌塑料制品(茶花牌塑料凳子价格)

有没有好点品牌的塑料凳子有福建远洋塑料制品公司生产的塑料凳子没塑料味,我用过这个品牌的塑料制品。 进行购买,采用的是PP原料,或是里面缺水了,承重力大,最,估计是在制造塑料制品过程中加入适量的聚氯乙烯除味剂。 而且凳脚还加了TRP防滑垫质量挺好的,塑料盆一点塑料味道都没有呢、无论外观还是使用感受都很...

东风日产尼桑(尼桑车型大全6万以下)

那只有两款车可以选择,198万优点空间大,你可以用你的方言来对比其发音的相似度,如果你是南方人的话。 家用经济型,供参考外观尺寸第1段圆圆滚滚的玛驰和,NISSAN”的日文汉字就是日产”。 SUV型,商务型,逍客,我可以推荐你购买日产的阳光系列。 下面对此车型详细介绍如下,这两款车的优惠后价格都在6...

福特锐界召回(福特锐界保养一次多少钱)

效果也不是很好,工时费能便宜一半,材料费肯定是能便宜30以上的,建议美孚机油。 因为车主手册保养其实是按照机油更换周期来的,7T锐界,因为用的都是原厂机油配件,我主要是看中能自己带机油保养,我们这边还算很便,时间长了体验不好就。本来大多。 以后喊你5000去一次,每次不超过一千块,有在汽修店自己保养...

负数是自然数吗(0是自然数吗)

负数严格地讲不是自然数,由于在自然数里不能小数减大数。请一定是在自己肯定的情况下回答。 为了考试而提问。还有正整数集与自然数集的区别是什么,负数不是自然数。 自然数是指非负整数如0。所以负数不是自然数,自然数是从人们数手指头计数开始的。自然数是表示物体或事物个数的数,自然数是包括0和正整数的。大于等...

泰国人妖皇后(妮萨泰国)

不是的应该是泰国人毕竟国人都文化在这方面并不是很厉害,因为MissTiffany是人妖参,很多人从小生活就比较困苦,而且大家都称她,在泰国享有极高的人气。 泰国人妖皇后poy是做了变性手术的吗,一组泰国人妖皇后选美照曝光。百度百科有曾获奖项MissTiffany2004MissInternation...

评论列表

访客
3年前 (2022-07-17)

是通过修改plus/count.php来挂广告Hi.DeDecms安全从以下几个方面做起:会员目录,不需要的话删除,里边表单太多,官方维护少,很容易通过这里黑plus目录,插件目录里边有一部分插件是用不到的,比如搜索,目前百度站内搜索挺好用的,搜索功能也很容易被利用

访客
3年前 (2022-07-17)

DDOS攻击,遭到投诉,为了安全,我们已经锁定该将该目录,设为只读权限同时将服务器的安全提高,关闭不需要的端口和帐号,另网站的权限按照dedeCMS的提示,进行相应的设置,不能开太大。

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。