织梦dedecms后台被入侵,网站后台被挂黑链,挂马怎么办?

织梦是开源的 所以安全问题本身就存在 安全问题就要考虑采用最新版的程序,另外网站空间的安全性能,默认的后台地址要更换,密码账号设置的复杂一些,基本这几点就可以了吗?NO!为什么这样做了织梦还是被入侵呢?今天说一下织梦被挂黑链了或者挂马了怎么办?

1.先将templets模板文件下载到本地,用批量替换工具将挂的黑链替换,并检查templets模板有没有后门程序,如:.php为后缀结尾的,你都分析下,里面很有可能隐藏后门程序。

2.对uploadfile程序进行备份,下载到本地,检查有没有.php为后缀结尾的并分析。

3.对数据库进行备份,并将备份下载到本地4.对整个程序进行备份,并下载到本地。

5.删除服务器上的整个网站,在dede官方,下载一个与你程序一致的版本,上传到服务器,并重新安装6.将检查后的:数据库,和uploadfile和templets上传覆盖服务器完成以上步骤后挂的连接已经被清楚,包括后面程序也被清理。