织梦CMS被挂马怎么彻底清理

LV1
269
上个月厂里机修班那台破电脑中了勒索病毒,我顺手把公司官网搬到虚拟主机上,用的织梦CMS,结果没几天就被挂马了。后台登录页跳转到菠菜网站,文件被篡改了一堆,连数据库都多了几个表。查了下说是老版本dedecms的SQL注入漏洞,网上教程看得我眼花,什么补丁啊、改文件权限啊、删后门啊,试了半天觉得还是没弄干净。有没有懂行的老哥指点下,织梦到底怎么彻底清理后门?还是说干脆换WordPress重新搭个站省心?主要怕再被搞,厂里领导催得紧,我这半吊子水平真顶不住了。
这家伙太懒了,什么也没留下。
最新回复
  • 织梦漏洞多,赶紧换源码吧
    4小时前
    1楼
  • ZeMendMay 新手上路 UID:12957 Lv1
    装个安全狗扫一遍,再改掉后台路径和数据库前缀,能省不少事
    3小时前
    2楼
  • HaAlWeed 新手上路 UID:12945 LV1
    先备份数据库和源码,再用官方原版覆盖一次,改掉所有默认文件名和后台路径
    3小时前
    3楼
  • 夜班日志 新手上路 UID:7189 Lv1
    备份恢复后把后台地址改了,密码换强点才算消停
    3小时前
    4楼
  • OlMetMart 新手上路 UID:14106 Lv1
    后来直接把织梦删了换别的建站程序,省心多了
    3小时前
    5楼
  • SharingHeart 新手上路 UID:9049 LV1
    先全站下载到本地杀一遍毒,再改数据库密码和后台目录,最后把upload文件夹权限锁死
    3小时前
    6楼
  • SaOnGar 新手上路 UID:11529 Lv1
    把后台管理目录改名,再关掉模板在线编辑功能,基本就断了挂马的路
    3小时前
    7楼
  • HaCalmWin 新手上路 UID:10920 LV1
    我上回也是这情况,后台天天被改密码,气得我把upload权限全关了
    2小时前
    8楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 0
粉丝 0
关注 0
发新帖