dedecms被篡改问题让很多人头疼,还有的 站中毒了会跳转到BC 站,赌博、彩票 站上去了, 站在百度搜索出现:百度 址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡…
2、设置目录权限(以绝后患)
data/、744 可读 可写 可执行
templets/、744 可读 可写 可执行 (经常不修改模板的用户,建议设置不可写,修改试在开启)
Dede/(后台文件夹) 555 可读取 可执行 不可写入 (这里可能要考虑一下后期在后台上传图片等)
include/ 555 可读 可执行 不可写入
uploads/ 644可读写 可写入 不可执行权限
member/、plus/ 755可读 可执行 不可写入权限
**
3、删除无用的目录及目录
1:install(安装后删除)、special、a、tags.php文件都可以删除。
2:没有开通会员的站点,删除member。
3:登录路径/定期修改FTP账 及密码/管理员帐 及密码设置的复杂些
4:plus 简化,保留:img、diy.php、list.php、search.php、count.php、ad_js.php,其他全部删除。
5:后台登录文件优化(不用的就删除)
dede/file_manage_control.php 【邮件发送】
dede/file_manage_main.php 【邮件发送】
dede/file_manage_view.php 【邮件发送】
dede/media_add.php 【视频控制文件】
dede/media_edit.php 【视频控制文件】
dede/media_main.php【视频控制文件】
dede/mytag_add.php 【自定义标记管理】
dede/mytag_edit.php 【自定义标记管理】
dede/mytag_main.php 【自定义标记管理】
dede/mytag_tag_guide.php 【自定义标记管理】
dede/mytag_tag_guide_ok.php 【自定义标记管理】
dede/spec_add.php、spec_edit.php【专题管理】
dede/file_xx .php开头的系列文件及tpl.php【文件管理器,安全隐患很大】
dede/soft_add.php、dede/soft_config.php、dede/soft_edit.php 【软件下载类,存在安全隐患】
以dede/story_xxx.php开头的系列文件 【小说功能】
dede/ad_add.php、ad_edit.php、ad_main.php 【广告添加部分】
dede/cards_make.php、cards_manage.php、cards_type.php 【点卡管理功能文件】
以dede/co_xx .php开通的文件 【采集控制文件】
dede/erraddsave.php 【纠错管理】
dede/feedback_edit.php、dede/feedback_main.php 【评论管理】
以dede/group_xx .php开头的系列php文件 【圈子功能】
dede/plus_bshare.php 【分享到管理】
以dede/shops_xx .php开头的系列文件 【商城系统】
dede/spec_add.php、spec_edit.php 【专题管理】
以dede/templets_xx .php开头的系列文件 【模板管理,可以保留】
dede/vote_add.php、vote_edit.php、vote_getcode.php 【投票模块】
4、投诉百度快照(重要)
上面我们对php木马进行了删除,咱们的快照可以顺利的打开了,棒棒哒!但是你发现百度搜索 站的标题还是博彩的,接下来只需要投诉快照更新就OK了!!!

大概5分钟,在搜索下快照,就变过来了。百度的这个快照投诉解决效率还是很快很快。值得表扬。
有任何织梦或者PHP问题,或者需要做什么项目可以联系我微 939335204 记得打备注 @威小胖
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!