搜尋
首頁CMS教程DEDECMSdedecms怎麼防止被掛馬

dedecms怎麼防止被掛馬

Dec 02, 2019 am 10:50 AM
dedecms

dedecms怎麼防止被掛馬

dedecms怎麼防止被掛馬?

dedecms防止被掛馬必看安全知識

#一、掛馬前的安全措失

A、改更預設管理目錄dede。

B、檢查install目錄裡是否有install.lock檔。有使用者沒給install目錄寫權限導致安裝的時候沒有產生lock檔。安裝完成後可整個刪除intstall目錄。

C、追蹤後台更新通知,檢查是否打上最新dedeCMS補丁

D、伺服器web目錄權限設定

#有條件的使用者把DedeCms中data、templets、uploads 、html、special、images、install目錄設定為不允許執行腳本,其它目錄禁止寫入,系統將更安全。

E、建議到官方下載程式

F、伺服器安全措施(以windows2003系統為例)

 1、更新系統修補程式到最新的,並開啟自動更新

 2、安裝防毒軟體,更新病毒庫到最新,並打開自動更新

 3、打開系統自帶的防火牆,開放應用中的端口,以過濾不必要的端口訪問

 4、打開tcp/ip安全策略,開放應用中的端口,以過濾不必要的端口訪問

 5、打開用戶與用戶組管理,添加IUSR用戶對應不同WEB站點,以便分權限管理減少因一站點被駭帶來的權限危機

 6、針對不同的WEB目錄設定不同的權限

例:WebSiteA目錄對應權限一般為system/administrators完全權限IUSR_websiteA只讀權限

  WebsiteA下面的子目錄根據DedeCMS程式的需求分配IUSR_websiteA的寫入運行權限,詳見上面b點目錄權限說明

# 7、不要在伺服器上安裝不明來路的軟體

 8、不要在伺服器上安裝什麼破解版漢化版軟體,如果實在需要建議用原版

 9、建議不要安裝ServU FTP軟體,換用其它的FTP軟體,更改FTP端口,用戶密碼不要太簡單

 10、如果不需要請盡量關閉服務應用的遠端存取功能,如mysql user的遠端存取

 11、針對上面一點,可以運用本地安全策略功能,設定允許存取IP。

 12、運用本地安全策略,還可以有效拒絕CC攻擊,過濾來源IP的存取。

 13、伺服器上各項服務應用注意及時更新補丁,如mssql切記打補丁,而且要使用正版的,沒條件的也要使用正規的複製版本

 14、伺服器上的各項應用如IIS配置mysql配置,請搜尋百度谷歌這方面的安全應用的專題,加強內功是很重要的。

 15、開啟IIS的存取日誌記錄

推薦學習:織夢cms

二、掛馬後的安全檢查

必要時關閉網站進入一步步排查

A、進DedeCMS管理後台檢查是否有新修補程式或安全性提醒沒有及時更新。

B、檢查原始檔中是否有對應木馬病毒程式碼,以確認是否為ARP攻擊

# ARP攻擊表現:程式檔案毫無異動,攻擊是採用欺騙目標閘道以達到欺騙用戶端的效果,實現用戶端訪問網站載入木馬的目的。

 ARP攻擊防範:對伺服器加裝防ARP攻擊類別的軟體及其它應對措施,或聯絡您的IDC服務商。

C、檢查目錄權限,詳見第一大點的安全措施。

D、檢查FTP裡的每一個目錄,找出最近被修改過的可疑檔案。

  1、用記事本等類工具開啟查找,如果是真被掛馬,這裡分析下都能找到。

  2、如果是整站被掛,請著重先檢查下整站呼叫的js檔案。

  3、從檔案找出被掛的程式碼,複製程式碼的關鍵語句部分,開啟替換類別軟體批次替或批次找吧。

  4、上面一步需要有伺服器控制權限,沒有的話只能下載回來批了。 (這是謹慎的辦法,如果你有把握那可以只檢查部分文件或目錄)

E、上面還是解決不了,那得分析IISLOG日誌,追根朔源查找入侵點。

  你可以下載IISlog分析類軟體研究。

三、如何向官方求助或回報安全問題?

1、查看木馬、可疑檔案的修改時間

2、查看網站系統日誌,對照第1點所獲得的時間,找出掛馬的方式。

3、請先認真閱讀理解一二大點,確認仍無法解決的,請論壇PM官方技術支援

以上是dedecms怎麼防止被掛馬的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

DVWA

DVWA

Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

VSCode Windows 64位元 下載

VSCode Windows 64位元 下載

微軟推出的免費、功能強大的一款IDE編輯器

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

將Eclipse與SAP NetWeaver應用伺服器整合。

PhpStorm Mac 版本

PhpStorm Mac 版本

最新(2018.2.1 )專業的PHP整合開發工具