PHP程序木马、漏洞排查

一、PHP程序提示sql注入漏洞的处理方法【摘自西部数码】
http://faq.myhostadmin.net/faq/listagent.asp?unid=645

亲测此方法有时会使页面提示“您的提交带有不合法参数,谢谢合作!”,

所以如果后期还要改动网站信息的不建议用此方法。

二、已被入侵的dede网站,下载专杀工具扫描查杀【摘自西部数码】:

http://faq.myhostadmin.net/faq/listagent.asp?unid=673 然后重新生成文件。

三、dedecms,防止黑客侵入【摘自百度经验】:

①安装时,改了数据库的表前缀,不用默认的前缀dede;

②修改后台默认账号admin,改成复杂的账号;

③装好程序后务必删除install目录;

④修改后台管理默认目录名,不用dede;

⑤从后台关闭用不到的功能一概关闭,比如会员、评论、专题……;

⑥可删除的目录/文件:

A、可删除的目录:

member:会员功能 ;  

special:专题功能;    

company:企业模块;    

plus\guestbook:留言板;

B、可删除的文件(在管理目录下,即原dede):

file_manage_control.php、file_manage_main.php、file_manage_view.php;

media_add.php、media_edit.php、media_main.php;  

不需SQL命令运行器的,删除sys_sql_query.php;   

不需下载发布功能的,删除soft__xxx_xxx.php;

C、不需要tag功能删除根目录下tag.php;   

备注:经常检查网站,常备份数据,及时安装官方发布的安全补丁!

 

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值