多语言展示
当前在线:803今日阅读:113今日分享:31

服务器手工扫木马+后门检测,主要针对dedecms

使用dedecms 2013715版本的朋友经常和我说他们的服务器被挂马了。dede版本号查看方法:打开dede根目录dataadminer.txt即可以获取一个年月日,就是dede版本号。如图我发现这个版本存在严重的漏洞,目前还没找到。大概和mytag表相关程序或member目录下程序有关。使用该版本的各位记得要检测下。方法主要是以下三步:1.在网站根目录搜*.*,根据时间排序,看看有没有时间几乎一样,且文件名有一定规律的文件。可手工删除。如图:2.如果发现异常,建议使用D盾扫下。删除前一定要查看下文件,因为D盾有时候会误报。3.扫完后,还需要检查数据库内是否存在异常记录,主要涉及的表为dede_mytag如还有其他疑问,请留言。、PS:扫前请务必备份。
推荐信息