2019年的新年即將到來(lái),我們
聚搜公司技術(shù)最近接到很多用dede
cms程序的企業(yè)公司
網(wǎng)站客戶(hù)的反饋,說(shuō)是公司網(wǎng)站經(jīng)常被篡改,包括網(wǎng)站首頁(yè)的標題
內容以及描述內容,都被改成了什么北京賽車(chē),北京PK10等等的彩票內容,而且大多數的網(wǎng)站客戶(hù)都是從
百度搜索關(guān)鍵詞,點(diǎn)擊進(jìn)公司網(wǎng)站會(huì )被直接跳轉到賭博網(wǎng)站上去。
對此我們聚搜已經(jīng)處理過(guò)很多像這樣問(wèn)題的客戶(hù)網(wǎng)站,這種安全問(wèn)題普遍的特征就是:頻繁反復性質(zhì)的篡改網(wǎng)站首頁(yè),重新在網(wǎng)站后臺首頁(yè)生成后,被篡改的內容就會(huì )清除,但沒(méi)過(guò)多久就又被篡改了,使很多網(wǎng)站的負責人很煩惱,公司網(wǎng)站頻繁被黑被篡改被跳轉賭博,彩票網(wǎng)站的安全問(wèn)題,給公司的利益帶來(lái)了很大的損失,比如客戶(hù)從百度搜索公司產(chǎn)品或百度推廣的地址進(jìn)入到公司網(wǎng)站會(huì )被直接跳轉到賭博、彩票網(wǎng)站上去,導致客戶(hù)對該公司的信譽(yù)大大降低,產(chǎn)生不信任。下面我們聚搜把我們如何解決客戶(hù)網(wǎng)站跳轉的過(guò)程,以及如何做好網(wǎng)站的安全部署,記錄一下,希望能幫到更多出現網(wǎng)站被跳轉的客戶(hù)(而且直接訪(fǎng)問(wèn)是不會(huì )被跳轉到,在搜索引擎搜索關(guān)鍵詞點(diǎn)擊才會(huì )跳轉作法比較隱蔽)。
1.綜合以上客戶(hù)網(wǎng)站的情況以及網(wǎng)站被黑的癥狀,我們聚搜工程師立即對該公司網(wǎng)站dedecms的程序代碼進(jìn)行了詳細的代碼安全審計,以及隱蔽的網(wǎng)站木馬后門(mén)進(jìn)行了清理,包括對網(wǎng)站漏洞修復,進(jìn)行了全面的網(wǎng)站安全部署,對網(wǎng)站靜態(tài)目錄進(jìn)行了PHP腳本權限執行限制,對dedecms的覆蓋變量漏洞進(jìn)行了修補,以及上傳文件繞過(guò)漏洞和dedecms的
廣告文件js調用漏洞進(jìn)行了深入的修復過(guò)濾了非法內容提交,清除了多個(gè)腳本木馬文件,并對網(wǎng)站默認的后臺地址進(jìn)行了更改,以及dedecms注入漏洞獲取到管理員的user和password值,對此我們聚搜對dedecms的漏洞修復是全面化的人工代碼審計以及修復漏洞代碼,因為用dedecms做企業(yè)網(wǎng)站
排名和
優(yōu)化訪(fǎng)問(wèn)速度比較快。所以如果想要優(yōu)化和訪(fǎng)問(wèn)速度快又想網(wǎng)站安全建議大家做下網(wǎng)站全面的安全加固服務(wù).
2.dedecms織夢(mèng)首頁(yè)被篡改,網(wǎng)站被黑,被跳轉的解決辦法建議:
對后臺默認登錄地址如dede改為其他名稱(chēng),管理員賬戶(hù)和密碼一定要復雜點(diǎn)。
如果對程序代碼不熟悉的話(huà)建議咨詢(xún)專(zhuān)業(yè)
做網(wǎng)站安全公司,國內推薦聚搜公司,綠盟,啟明星辰等安全公司。
對靜態(tài)目錄文件進(jìn)行腳本權限限制。
加強對網(wǎng)站sql注入防護的措施過(guò)濾。
沒(méi)用的插件以及會(huì )員系統可以直接關(guān)閉或刪除。
升級dedecms,織夢(mèng)系統的版本到最新版本。
3.以上就是我們聚搜
營(yíng)銷(xiāo)對DEDECMS簡(jiǎn)單的安防措施,畢竟我們還是要從根部解決問(wèn)題,dedecms畢竟是給大家免費開(kāi)源提供,現在有的
服務(wù)器商或者程序會(huì )有些漏洞,大家需要做網(wǎng)站還是要找專(zhuān)業(yè)的做網(wǎng)站公司,聚搜營(yíng)銷(xiāo)獨立開(kāi)發(fā)cms,專(zhuān)業(yè)技術(shù)維護,模板等代碼分離,使用國內先進(jìn)的
阿里云服務(wù)器或西部數碼服務(wù)器,24小時(shí)提供安防檢查可以收到提醒短信,做網(wǎng)站或者網(wǎng)站改版的
朋友咨詢(xún)下聚搜營(yíng)銷(xiāo),我們竭誠為您服務(wù)。