酷米社区

如何有效防止DEDE织梦系统被挂木马安全设置

647人参与 |分类: 资源中心|时间:2019年02月10日 19:46

第一、安装的时候数据库的表前缀,最好改一下,不用dedecms默认的前缀dede_,可以改成ljs_,随便一个名称即可。

第二、后台登录开启验证码功能,将默认管理员admin删除,改成一个自己专用的,复杂点的账号,管理员密码一定要长,至少8位,而且字母与数字混合。

第三、装好程序后务必删除install目录

第四、将dedecms后台管理默认目录名dede改掉。

第五、用不到的功能一概关闭,比如会员、评论等,如果没有必要通通在后台关闭。

第六、以下一些是可以删除的目录:

member会员功能

special专题功能

company企业模块

plus\guestbook留言板


以下是可以删除的文件:

管理目录下的这些文件是后台文件管理器,属于多余功能,而且最影响安全,许多HACK都是通过它来挂马的

file_manage_control.php


 file_manage_main.php 


file_manage_view.php 


media_add.php 


media_edit.php 


media_main.php


再有:

不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除。

不需要tag功能请将根目录下的tag.php删除。不需要顶客请将根目录下的digg.php与diggindex.php删除。


第七、多关注dedecms官方发布的安全补丁,及时打上补丁。

第八、下载发布功能(管理目录下soft__xxx_xxx.php),不用的话可以删掉,这个也比较容易上传小马的.

第九、DedeCms官网出的万能安全防护代码,登录dedecms官网论坛查看.

第十、最安全的方式:本地发布html,然后上传到空间。不包含任何动态内容,理论上最安全,不过维护相对来说比较麻烦。 

十一,还是得经常检查自己的网站,被挂黑链是小事,被挂木马或删程序就很惨了,运气不好的话,排名也会跟着掉。所以还得记得时常备份数据


 织梦的漏洞大多来自它的插件部分(plus),那我们就从这里着手,我们把里面不需要的插件的php文件统统删掉,只保留自己用的上的友情链接,广告系统等,现如今有被所有的“黑客”抓住不放的两个漏洞(mytag.php,download.php)把这两个文件删了,如果你已经中马了,请打开数据库文件,找到这两个数据表,将表里的内容清空!


plus/diy.php

[轻微]跨站脚本攻击漏洞

另外到织梦后台,有一个病毒扫描的工具,在系统设置里,点击扫描一下你的网站文件,这样可以把非织梦文件扫描出来,然后删除掉即可!


1、后台备份数据,备份成功后打包整个网站数据,下载到本地电脑。切记!

2、安装全新的dedecms系统,安装完成后,登录后台。

3、上传备份数据文件夹/data/backupdata,覆盖到相应的目录。

4、后台-恢复还原数据。到了这里,只是把数据恢复了。

5、上传模板templets、附件资源uploads文件夹,覆盖相应的目录。记得先检查这些文件夹里,有没有非dedecms原程序文件,比如0day木马文件等。

6、做安全设置,限制目录权限(参考:http://www.dedecms8.com/dedecms/use/1998.html)

7、删除没用的文件:

装程序后一定要删除install目录;

修改dedecms默认后台目录dede

删除不需要的目录和文件:

/member/

/special/

/company/

/plus/guestbook

/dede/file_manage_control.php

/dede/file_manage_main.php

/dede/file_manage_view.php

/dede/media_add.php

/dede/media_edit.php

/dede/media_main.php

/dede/sys_sql_query.php


/plus/download.php 只是使用文章功能,不需要下载,这个脚背文件也可以删除


/plus/feedback.php 不使用dedecms评论功能,这个也可以删除


织梦程序plus目录下还有很多功能脚本,不需要的脚本文件都可以删除,什么时候需要了再上传也可以的。

及时关注dedecms官方通知,及时更新补丁。

360截图20190210194714080.jpg




1、把你的织梦程序升级到最新版本,把该打的补丁全部打上。


2、启用“目录保护”功能,禁止容易被上传木马目录的执行权限,主要有data、templets、uploads、install、images这些目录。一般网站被黑、挂马都是因为黑客通过网站的文件上传功能将asp/php木马上传到空间并运行造成的。因为目前暂时无法确定程序的漏洞,所以把文件上传目录没有脚本运行权限,那么即便黑客将木马上传到您的空间他也无法运行,这样就无法危及您的网站,使您网站更安全。


3、如果您的网站没有会员功能,建议把会员功能关闭掉,禁止新会员的注册,网站比较简单的文章网站,用不到会员功能的,可以把会员文件夹进行删除。多数木马都是通过这里上传上去的。关闭会员功能:系统——系统基本参数——会员设置——(关闭会员功能、关闭新会员注册)


4、用dede只带的扫描病毒,进行一次扫描:系统——病毒扫描


5、检查/data/cache/和/plus/里面是不是有未知文件:t.php、x.php、index.php文件,有的话进行删除


来源:酷米社区(关注电脑技术和资源分享的博客)转载请保留此处和链接!

地址:

必填

选填

选填

必填

◎已有 1 人评论,请发表您的观点。

  
    
1楼访客   2019-03-04 20:52:09
织梦安全最重要!
回复