搜索
首页CMS教程DEDECMSdedecms怎么防止被挂马

dedecms怎么防止被挂马

Dec 02, 2019 am 10:50 AM
dedecms

dedecms怎么防止被挂马

dedecms怎么防止被挂马?

dedecms防止被挂马必看安全知识

一、挂马前的安全措失

A、改更默认管理目录dede。

B、检查install目录里是否存在install.lock文件。有用户没给install目录写权限导致安装的时候没有生成lock文件。安装完成后可整个删除intstall目录。

C、关注后台更新通知,检查是否打上最新dedeCMS补丁

D、服务器web目录权限设置

有条件的用户把DedeCms中 data、templets、uploads、html、special、images、install目录设置为不允许执行脚本,其它目录禁止写入,系统将更安全。

E、建议到官方下载程序

F、服务器安全措施(以windows2003系统为例)

 1、更新系统补丁到最新的,并打开自动更新

 2、安装杀毒软件,更新病毒库到最新,并打开自动更新

 3、打开系统自带的防火墙,开放应用中的端口,以过滤不必要的端口访问

 4、打开tcp/ip安全策略,开放应用中的端口,以过滤不必要的端口访问

 5、打开用户与用户组管理,添加IUSR用户对应不同WEB站点,以便分权限管理减少因一站点被黑带来的权限危机

 6、针对不同的WEB目录设置不同的权限

例:WebSiteA目录对应权限一般为system/administrators完全权限 IUSR_websiteA只读权限

  WebsiteA下面的子目录根据DedeCMS程序的需求分配IUSR_websiteA的写入运行权限,详见上面b点目录权限说明

 7、不要在服务器上安装不明来路的软件

 8、不要在服务器上安装什么破解版汉化版软件,如果实在需要建议用原版

 9、建议不要安装ServU FTP软件,换用其它的FTP软件,更改FTP端口,用户密码不要太简单

 10、如果不需要请尽量关闭服务应用的远程访问功能,如mysql user的远程访问

 11、针对上面一点,可以运用本地安全策略功能,设置允许访问IP。

 12、运用本地安全策略,还可以有效拒绝CC攻击,过滤来源IP的访问。

 13、服务器上各项服务应用注意及时更新补丁,如mssql切记打补丁,而且要使用正版的,没条件的也要使用正规的复制版本

 14、服务器上的各项应用如IIS配置mysql配置,请搜索百度谷歌这方面的安全应用的专题,加强内功是很重要的。

 15、开启IIS的访问日志记录

推荐学习:织梦cms

二、挂马后的安全检查

必要时关闭网站进入一步步排查

A、进DedeCMS管理后台检查是否有新补丁或安全提醒没有及时更新。

B、检查源文件中是否有相应木马病毒代码,以确认是否为ARP攻击

 ARP攻击表现:程序文件毫无异动,攻击是采用欺骗目标网关以达到欺骗用户端的效果,实现用户端访问网站加载木马的目的。

 ARP攻击防范:对服务器加装防ARP攻击类的软件及其它应对措施,或联系您的IDC服务商。

C、检查目录权限,详见第一大点里的安全措施。

D、检查FTP里的每一个目录,查找最近被修改过的可疑文件。

  1、用记事本等类工具打开查找,如果是真被挂马,这里分析下都能找到。

  2、如果是整站被挂,请着重先检查下整站调用的js文件。

  3、从文件中找出被挂的代码,复制代码的关键语句部分,打开替换类软件批量替或批量找吧。

  4、上面一步需要有服务器控制权限,没有的话只能下载回来批了。(这是谨慎的办法,如果你有把握那可以只检查部分文件或目录)

E、上面还是解决不了,那得分析IISLOG日志,追根朔源查找入侵点。

  你可以下载IISlog分析类软件研究。

三、如何向官方求助或报告安全问题?

1、查看木马、可疑文件的修改时间

2、查看站点系统日志,对照第1点所获得的时间,找出挂马的方式。

3、请先认真阅读理解一二大点,确认仍无法解决的,请论坛PM官方技术支持

以上是dedecms怎么防止被挂马的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

AI Hentai Generator

AI Hentai Generator

免费生成ai无尽的。

热门文章

R.E.P.O.能量晶体解释及其做什么(黄色晶体)
4 周前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳图形设置
4 周前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您听不到任何人,如何修复音频
4 周前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解锁Myrise中的所有内容
1 个月前By尊渡假赌尊渡假赌尊渡假赌

热工具

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

螳螂BT

螳螂BT

Mantis是一个易于部署的基于Web的缺陷跟踪工具,用于帮助产品缺陷跟踪。它需要PHP、MySQL和一个Web服务器。请查看我们的演示和托管服务。

PhpStorm Mac 版本

PhpStorm Mac 版本

最新(2018.2.1 )专业的PHP集成开发工具

WebStorm Mac版

WebStorm Mac版

好用的JavaScript开发工具

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

功能强大的PHP集成开发环境