您的位置: 中华最佳学习网论坛 -> 电脑家电 -> 电脑网络 -> 织梦被挂马90sec的解决方法探索

您是本帖的第 737 个阅读者
 贴子主题:织梦被挂马90sec的解决方法探索
 lgz0373 (新兵) 性别:男<br>状态:离线<br>积时:12 小时 1 分 10 秒
 新兵
 
 头衔:未定义
 Z币:0
 帖数:42
 金钱:143
 注册:2011/3/5

  发表于 2013/11/27 23:02:37 资料 留言 编辑 引用 评帖 < 收藏 举报 1F >

织梦被挂马90sec的解决方法探索

织梦被挂马90sec,模板文件被修改,后台也增加了管理员账户。以下是解决方法的一些探索,都源自于网络,希望对大家有所帮助。

首先把模版修改回来吧。

清理方法:

1、删除增加的管理员:service

2、删除根目录的asdd.php

3、删除plus下的download.php,mytag_js.php90sec.php,service.php,vliw.php,vuew.php,digg.php,xiao.php,bakup.php等可疑文件。

4、织梦程序后台病毒扫描都会出现一个plus/90sec.php的文件,得每天删除,可是删除了,第二天就又出现了???可以能是getshell了,可以在后台->模板->自定义宏标记中删除其中的条目之后可以升级下include/dedesql.class.php文件即可.

5、chmod -R 555 xxxx.com/plus,给plus只读权限

6、删除data/cache/mytag-9013.htm 这种类型的所有htm文件,删除tplcache的缓存文件。

发现的越来越多了

7、数据库要清空dede_mytag表

最后备份数据,其实保险起见,最终的解决方法就是重装下程序吧,漏洞出来N天了,DEDE官方也没见说法,以上综合于网络。



大家看看能不能解决  不能解决在此留言,继续探讨。




  39 0


http://446060148.qzone.qq.com/



 每页10条,共1页,合计1条记录
9  1  :
转到  





Powered By:迪超网络 12 queries.
Copyright © 2011-2061 中华最佳学习网论坛
中华最佳学习网论坛,用于学习培训网网友知识、技术、业务交流之用。本论坛的信息内容,均由网友自由发布,出于传递更多知识信息之目的,其内容的真实性,由网友和读者自行判断。内容如有错误,给网友或读者造成的损失,本站不负任何责任。内容如有错误或者侵权,欢迎网友和读者提出宝贵的意见,以便我们及时改正或者删除。如其他媒体或个人从本论坛下载内容资料使用,请注明来自中华最佳学习网论坛(xue.zhzjw.net/bbs),并自负版权等一切法律责任。
本站联系方式:Email:bbs@zhzjw.net 或 454541734@qq.com ;点击进入QQ交谈454541734