织梦dede程序网站被黑的经历

我是一名新手站长,对各种建站系统都不是很懂,discuz,wordpress,dedecms这几种建站系统都玩过,直接套模板仿简单的网站会,下面谈谈自己给公司做的网站被黑的经历。

我是一名新手站长,对各种建站系统都不是很懂,discuz,wordpress,dedecms这几种建站系统都玩过,直接套模板仿简单的网站会,下面谈谈自己给公司做的网站被黑的经历。

  公司的一个企业网站是用dedecms建站系统做的,而且是直接套模板做成的,我想很多建站新手都是套模板走过来的,“简单、快”就是套模板的特点。只要修改一些dede的标签及路径一个网站就可以上线了,这些真没什么技术含量,而对于我这个新手站长来说,高技术含量的东西还真不会,什么php开发呀,要是会这种,那也可以自己开发个系统了,这是题外话,很想学php开发技术。

  昨天公司网站又被别人黑了,打开网站,直接显示

  查看首页源文件,也显示:

  

  对网站有点基础的朋友都知道了问题,这种情况是别人直接修改了网站根目录下面的index.html index.php,index.asp,index.htm这些文件所导致的,而我们公司的网站是dedecms程序做成的,大家知道,dede程序是php+mysql环境中运行的,所以我直接登录网站后台,找到模块---文件管理器,果然,网站根目录下的index.php文件改过了,

  这位黑网站的人才直接把我们公司的网站的index.php的文件改成了几个字“天猫哥哥,不要乱来呀”,怎么办?新手站长也不用急,这个文件哪里找,我们可以到dedecms官网下载dedecms的程序,打开文件,找到uploads文件夹里面的index.php文件,然后用dreamweaver打开,复制里面的代码到你网站后台文件的index.php的内容下面,点击保存就可以了,当然你也可以直接登录网站FTP,然后上传这个文件到你网站的根目录下,直接覆盖index.php文件就可以了。

  为什么可以把这个文件修改就可以了?

  安装dedecms程序时我们知道,只要把dede安装包里面的uploads文件上传到你的网站空间根目录下面,然后在地址栏里输入:http://你的域名,键盘enter就可以安装dedecms程序了,这里有的朋友会说要输入“http://你的域名/install 再键盘enter,其实笔者认为,不用加install也可以的,因为一般建站系统安装的文件名都是install,所以你直接按回车就可以了。安装成功dede程序后,登录后台,输入域名我们看到是显示dede官方默认的模板,如果你是套模板建网站的,只要把你的模板文件上传到templets文件夹下面,然后后台-生成-更新主页html-选择主页模板:你的模板文件名/index.htm,点击“更新主页html“就OK了。从上面的步骤中我们看到,我们安装dedecms程序除了模板文件并没有修改其它文件,而我们也看到网站根目录下面的文件修改时间在6.18日修改过的就只有index.php及index.html两个文件,网站被黑也是在6.18日,可以得出,网站被黑就是由于index.php这个网站被修改了,从而我们可以直接到dede安装文件下面的index.php直接覆盖原来的就可以了。

  本文仅供新手站长参考,老手请路过,也请不要乱喷,谁不是从新手走过来的呢,很多事情,我们经历了才知道,尝试才会让我们成长!文章有原创于 美白面腊排行 www.wsbuying.com!转载请说明出处,谢谢!

本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!

相关文档推荐

dede织梦cms系统的程序存在漏洞,黑客攻击方法层出不穷,导致网站经常被黑,被百度安全中心等拦截,影响排名和流量,让站长非常头疼,下面总结一些防止dede织梦cms系统被攻击设置的方法,可有效的防止织梦系统被挂马,仅供各位站长参考。 1.安装时数据库的前
dedecms有很多漏洞都是出自plus文件夹下的文件,网上有很多挂马工具都有自动扫描网站PLUS目录功能用来匹配漏洞文件,因此为了避免被漏洞入侵,我们可以重命名PLUS文件夹,并将里面无用的文件都清理干净,DEDECMS重命名PLUS目录需要改动对应关系,方法如下 打
对刚学习dedecms织梦的同学,当在本地调试好网站上传到服务器后,在没有采取防护的情况下,网站很容易被挂马,挂马后,网站首页会被篡改,或者网站被恶意跳转到别的不相关的网站上。所以为了避免这种情况的发生,小编整理了几条织梦网站仿挂马的建议,希望能
最近很多建站朋友发现织梦DedeCMS安装在阿里云服务器后会在阿里云后台提示有一个dedecms任意文件上传漏洞,引起的文件是织梦安装目录下的/include/dialog/select_soft_post.php文件。 原因是在获取完整文件名的时候没有将会对服务器造成危害的文件格式过滤掉
经常听一些身边的朋友说,织梦的安全性太差了,网站刚上线就被黑了。其实我要说的是,并不是织梦的安全性差,大部分被黑的网站很大一部分是自身没有做好安全的设置。就比如之前有一些客户,跟版网小编帮客户装好网站后,还特意提示要及时修改账户密码,客户
1. 漏洞描述 Dedecms会员中心注入漏洞 2. 漏洞触发条件 http://127.0.0.1/dedecms5.7/member/reg_new.php?dopost=regbaseamp;step=1amp;mtype=%B8%F6%C8%CBamp;mtype=%B8%F6%C8%CBamp;userid=123asd123amp;uname=12asd13123amp;userpwd=123123amp;userpwdok=