織夢被掛了黑鏈的可能原因和排查清除辦法,ded
導讀:[dede模板安裝標簽:標題2]dedecms經常聽一些身邊的朋友說,織夢的安全性太差了,網站剛上線就被黑了。其實我要說的是,并不是織夢的安全性差,大部分被黑的網站很大一部分是自身沒有做好安全的設置。就比如dede網站模板dede模板下載。
經常聽一些身邊的朋友說,織夢的安全性太差了,網站剛上線就被黑了。其實我要說的是,并不是織夢的安全性差,大部分被黑的網站很大一部分是自身沒有做好安全的設置。就比如之前有一些客戶,跟版網小編幫客戶裝好網站后,還特意提示要及時修改賬戶密碼,客戶不聽,還是用默認的賬戶密碼,結果沒幾天被黑了。下面跟版網小編為大家總結下被黑的原因有哪些,被黑之后如何排查,以及一些安全建議。
首先網站被黑的原因有以下幾點:
dede模板堂
1、后臺地址,賬戶密碼太弱,都用默認的(跟版網的模板是改了后臺地址的,很多人喜歡把它改回/dede,這樣極度不安全。)
2、ftp,數據庫等弱口令(非常簡單的賬戶密碼,不要因為自己好記設置很弱,你好記,別人就好猜出來)
3、旁注(存在于服務器網站,如果設置簡單。其他網站中一個被黑,整個服務器可能被黑。)
4、織dede5.7模板夢的版本比較低,很多漏洞沒打。(可能一些網站經過多次核心文件修改,但是緊急的漏洞補丁還是需要打的)
最后要說的是:只要放到互聯網上的網站,請從一開始做好安全,因為很多黑客是用工具直接掃網站的,不要圖方便。如果遇到網站被黑,對于虛擬空間的網站,建議整站備份,下載到本地進行清除,因為在空間內是無法清除干凈的。下載到本地用木馬查殺軟件,比如360主機衛士,安全狗等進行排查,對于獨立服務器的客戶,可以在服務器上安裝安全狗等其他木馬查殺軟件進行查殺。謹記一定要清除干凈,否則是做無用功。
安全建議:
1.請執行完以上操作以后,在ftp中修改織夢后臺地址/dede為其他地址,做好地址能加一些特殊字符數字字母組合以加強安全。
2.在系統用戶管理里面修改管理員默認的admin密碼為復雜密碼。
可以利用phpmyadmin,Navicat for MySQL等數據庫管理工具,對管理員用戶名進行修改。如果沒有修改數據表前綴,那么對應的表為dede_admin.
3.建議將install安裝目錄刪除,或者修改為其他地址,如果沒有涉及到會員,請將member目錄刪除或者修改為其他地址。
4.請及時關注織夢官方漏洞提醒,定期在后臺進行在線或者手動打補丁。相關dede網站模板dede模板下載。
聲明: 本文由我的SEOUC技術文章主頁發布于:2023-07-17 ,文章織夢被掛了黑鏈的可能原因和排查清除辦法,ded主要講述掛了,原因,織夢網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_28693.html