首页 > 问答 > dedecms网站被黑,疑似从留言板,自定义表单攻击,如何解决。

dedecms网站被黑,疑似从留言板,自定义表单攻击,如何解决。

[导读]:网站被黑,疑似从留言板,自定义表单攻击 百度收录很多菠菜广告,垃圾信息。 怎么解决,请各位大佬指点。 如果说apache服务器,请先排查是否为安装文件解析漏洞。 其次:...

网站被黑,疑似从留言板,自定义表单攻击

百度收录很多菠菜广告,垃圾信息。

怎么解决,请各位大佬指点。

如果说apache服务器,请先排查是否为安装文件解析漏洞。

其次:请查看一下是否开启了会员中心服务。会员中心可通过文章发布含有JS代码的文章,当管理员后台审核过后浏览便会执行在data目录下生成一句话木马。

在其次:请回忆一下是否开启了友链交换审核,如果开启了请查看/include/taglib/目录下是否存在可以文件。(7月份的exp)

被黑的可能千千万,最直接有效的办法是更具你网站被黑的时间,请看这个时间段的服务器日志,可以不管是什么办法黑的,都会在日志中体现出来。找出原因,对症下药。

###

织梦的话 多半是从plus里面的文件被注入的。可以查看下查看deta目录下的xx_safe.txt文件  看看里面是否有注入的exp  

###

是不是友情链接出问题了,会导致连坐现象

###

最直接的方法就是把以前备份的在重新配置一下,然后把漏洞排除就可以了

###

花钱找个程序给你处理一下,把帐号密码都修改一下

本文来自投稿,不代表微盟圈立场,如若转载,请注明出处:https://www.vm7.com/a/ask/50851.html