风吹云淡 發表於 2018-12-29 16:03:06

详解织梦dedecms做的网站首页标题篡改跳转赌博网站解决方案

<p>织梦dedecms因其强大功能,简单实用的优点常常被用来做企业网站,程序开源使用的人多了网站漏洞多会有中毒的情况,常见的有一种,首页标题关键词描述被篡改,百度快照收录点击后跳转的赌博网站,怎么解决这个问题呢?</p>
<p style="text-align: center"><img alt="" src="https://img.jbzj.com/file_images/article/201812/20181229160054567.jpg?201811291614" /></p>
<p>首页要做的是搜索程序里的恶意php文件,对比官方的文件把多余文件删除!</p>
<p>其次,织梦网站功能比较多,但是有一些会用不到,为了网站安全减少漏洞需要删除用不到的文件:</p>
<p>1、member目录 【会员目录,一般企业站不需要】</p>
<p>2、special目录 【专题功能】</p>
<p>3、plus文件夹下,打开plus文件夹,我们需要删除:</p>
<p>guestbook文件夹 【留言板】<br />
task文件夹 【计划任务控制文件】<br />
ad_js.php 【广告程序】<br />
bookfeedback.php和bookfeedback_js.php 【图书评论和评论调用文件,存在注入漏洞,不安全】<br />
bshare.php 【分享到插件】<br />
car.php、posttocar.php和carbuyaction.php 【购物车】<br />
comments_frame.php 【调用评论,存在安全漏洞】<br />
digg_ajax.php和digg_frame.php 【顶踩】<br />
download.php和disdls.php 【下载和次数统计】<br />
erraddsave.php 【纠错】<br />
feedback.php、feedback_ajax.php、feedback_js.php 【评论】<br />
guestbook.php 【留言】<br />
stow.php 【内容收藏】<br />
vote.php 【投票】</p>
<p>只需保留count.php【统计点击数】 diy.php【自定义表单】list.php【列表页】view.php【文章页】search.php【搜索页】flink.php&nbsp; flink_add.php【友情链接】</p>
<p>4、dede文件夹下我们需要删除:</p>
<p>以file_xx .php开头的系列文件及tpl.php&nbsp;&nbsp;&nbsp;&nbsp; 【文件管理器,安全隐患很大】<br />
soft_add.php、soft_config.php、soft_edit.php&nbsp;&nbsp;&nbsp; 【软件下载类,存在安全隐患】<br />
mail_file_manage.php、mail_getfile.php、mail_send.php、mail_title.php、mail_title_send.php、mail_type.php&nbsp;&nbsp; 【邮件发送】<br />
media_add.php、media_edit.php、media_main.php&nbsp;&nbsp;&nbsp; 【视频控制文件】<br />
以story_xxx.php开头的系列文件&nbsp;&nbsp; 【小说功能】<br />
ad_add.php、ad_edit.php、ad_main.php&nbsp;&nbsp;&nbsp; 【广告添加部分】<br />
cards_make.php、cards_manage.php、cards_type.php&nbsp;&nbsp; 【点卡管理功能文件】<br />
以co_xx&nbsp; .php开通的文件&nbsp;&nbsp;&nbsp; 【采集控制文件】<br />
erraddsave.php&nbsp;&nbsp;&nbsp; 【纠错管理】<br />
feedback_edit.php、feedback_main.php&nbsp;&nbsp;&nbsp; 【评论管理】<br />
以group_xx .php开头的系列php文件&nbsp;&nbsp;&nbsp; 【圈子功能】<br />
plus_bshare.php&nbsp;&nbsp;&nbsp; 【分享到管理】<br />
以shops_xx .php开头的系列文件&nbsp; 【商城系统】<br />
spec_add.php、spec_edit.php&nbsp;&nbsp;&nbsp; 【专题管理】<br />
以templets_xx .php开头的系列文件&nbsp;&nbsp;&nbsp; 【模板管理】<br />
vote_add.php、vote_edit.php、vote_getcode.php&nbsp;&nbsp;&nbsp; 【投票模块】</p>
<p>以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持琼殿技术社区。</p>
頁: [1]
查看完整版本: 详解织梦dedecms做的网站首页标题篡改跳转赌博网站解决方案