- 后臺(tái)指南
- 郵箱發(fā)送配置使用指南
- 配置支持生成靜態(tài)功能
- EyouCms去掉URL中的index.php
- 百度云空間教你去掉URL中index.php的方法
- 寶塔環(huán)境教你去掉URL中index.php的方法
- 企業(yè)認(rèn)證小程序使用指南
- 留言模型驗(yàn)證碼調(diào)用
- 通用微信小程序使用指南
- 留言表單如何使用上傳功能
- 手機(jī)站域名的正確配置方式
- 文檔評(píng)論插件使用指南
- 微信分享插件使用指南
- 百度分享插件使用指南
- 中文簡(jiǎn)繁體切換插件使用指南
- 蜘蛛訪問(wèn)統(tǒng)計(jì)插件使用指南
- ip訪問(wèn)限制插件使用指南
- 阿里云短信配置使用指南
- 微信掃碼登錄插件使用指南
- QQ登錄插件使用指南
- EyouCMS 微信支付配置、網(wǎng)頁(yè)授權(quán)、獲取收貨地址
- 文檔定時(shí)發(fā)布插件使用指南
- 留言表單屬性的手機(jī)號(hào)碼、郵箱地址的格式驗(yàn)證
- 百度智能小程序使用指南
- 如何在微信公眾號(hào)/微信小程序中嵌入易優(yōu)小程序
- 阿里云OSS配置教程
- 微信公眾號(hào)如何加入IP白名單
- 快速收錄插件使用指南
- 如何防止網(wǎng)站模板文件被仿盜?
- EyouCMS 微站點(diǎn)配置
- 易優(yōu)CMS 虎皮椒支付配置
- 易優(yōu)CMS 問(wèn)答插件使用指南
- 如何設(shè)置百度廣告
- Robots技巧_蜘蛛訪問(wèn)統(tǒng)計(jì)插件
- 微信公眾號(hào)插件配置指南
- 如何制作可切換的會(huì)員中心模板?
- 定制的零件列表的標(biāo)簽調(diào)用方法
- 微信小程序如何獲取直播房間號(hào)?
- 騰訊云短信配置使用指南
- 加快微信小程序的訪問(wèn)速度
- 加快智能小程序的訪問(wèn)速度
- 騰訊云COS插件使用指南
- 支付寶支付配置教程
- 支付寶支付終端簽約教程
- 如何解除綁定微信公眾號(hào)
- channel欄目標(biāo)簽的附加功能使用教程
- 獲取微信掃描登錄的應(yīng)用配置appid/appsecret
- 掃碼官方公眾號(hào)登錄后臺(tái)的說(shuō)明書(shū)
- 掃碼微信應(yīng)用登錄后臺(tái)的說(shuō)明書(shū)
- 高級(jí)代理商平臺(tái)自助購(gòu)買(mǎi)授權(quán)的教程指南
- 西數(shù)虛擬主機(jī)代理配置使用指南
- 代理商平臺(tái)推薦主機(jī)模板修改教程
- 易優(yōu)CMS目錄權(quán)限設(shè)置教程,僅供參考
- 易優(yōu)CMS二開(kāi)手機(jī)注冊(cè)登錄教程
- 快速?gòu)氐赘尉W(wǎng)站源碼里的木馬代碼與多余可疑文件
- 會(huì)員中心QQ、微信綁定會(huì)員賬號(hào)
- API接口密鑰的驗(yàn)證邏輯代碼教程
- 會(huì)員中心實(shí)人認(rèn)證插件配置教程
- 百度小程序開(kāi)通獲取手機(jī)號(hào)功能教程
- 留言模型如何使用手機(jī)短信驗(yàn)證碼
- 易優(yōu)CMS 視頻章節(jié)分組插件使用指南
- 文章采集插件 定時(shí)發(fā)布教程
- 文檔內(nèi)鏈管理插件使用指南
- redis緩存加速插件使用教程
- Paypal支付配置
- 快遞助手查詢(xún)插件的配置教程
- 城市分站獨(dú)立模板的制作教程
- 文檔導(dǎo)入定時(shí)發(fā)布器的定時(shí)配置教程
- 導(dǎo)入文檔壓縮包的規(guī)范要求
- 百度AI語(yǔ)音閱讀獲取應(yīng)用信息
- 百?gòu)?qiáng)城市列表
- 百度翻譯插件配置教程
- 開(kāi)通獲取openai官方的api keys值
- Ai智能創(chuàng)作,直連和中轉(zhuǎn)要怎么選擇?
- Ai智能創(chuàng)作平臺(tái)的定時(shí)創(chuàng)作教程
- Ai智能創(chuàng)作平臺(tái)的定時(shí)發(fā)布教程
- 獲取易優(yōu)官網(wǎng)的ai創(chuàng)作apikey值
- 加快抖音小程序的訪問(wèn)速度
- Ai智能創(chuàng)作,反向代理配置教程
- PbootCMS的sqlite數(shù)據(jù)格式轉(zhuǎn)成mysql數(shù)據(jù)格式,輕松幾步搞定
- 等保測(cè)評(píng)助手使用教程
- 獲取百度地圖AK
- 關(guān)聯(lián)文檔插件前臺(tái)標(biāo)簽使用方法
- 在寶塔里定時(shí)清理網(wǎng)站緩存
- 百度編輯器的錨點(diǎn)用法教程
- 七牛云老文件同步解決步驟
- 阿里云OSS對(duì)象存儲(chǔ)老文件同步解決步驟
- 騰訊云COS老文件同步解決步驟
- VIP激活碼使用教程
- 快遞查詢(xún)API的注冊(cè)使用教程
- 設(shè)置公眾號(hào)的JS接口安全域名、業(yè)務(wù)域名等
- 小程序的圖片比例說(shuō)明
- 聚合翻譯指南
快速?gòu)氐赘尉W(wǎng)站源碼里的木馬代碼與多余可疑文件
重要1:二次開(kāi)發(fā)的網(wǎng)站請(qǐng)謹(jǐn)慎!!!
重要2:事先備份網(wǎng)站數(shù)據(jù)庫(kù)與源碼!!!
本教程操作繁瑣,請(qǐng)耐心照著一步步操作,大致流程如下:
下載官方核心包 -> 掃描專(zhuān)屬目錄 -> 清空網(wǎng)站根目錄 -> 上傳解壓新源碼
1、在網(wǎng)站后臺(tái)在線掃描,檢查是否存在可疑惡意文件、DDOS攻擊腳本等。
2、查看你網(wǎng)站的版本號(hào) /data/conf/version.txt,如下圖:v1.5.8版本
下載對(duì)應(yīng)版本的源碼核心包(里面不包含前臺(tái)模板、圖片目錄等每個(gè)網(wǎng)站獨(dú)有的文件),并解壓到本地新的文件夾 eyou 里。
EyouCMS-V1.5.8-UTF8-Core.zip
EyouCMS-V1.5.7-UTF8-Core.zip
EyouCMS-V1.5.6-UTF8-Core.zip
EyouCMS-V1.5.5-UTF8-Core.zip
EyouCMS-V1.5.4-UTF8-Core.zip
EyouCMS-V1.5.3-UTF8-Core.zip
EyouCMS-V1.5.2-UTF8-Core.zip
EyouCMS-V1.5.1-UTF8-Core.zip
……更多早期版本,如需要請(qǐng)反饋
3、復(fù)制你網(wǎng)站的模板、圖片、分頁(yè)等二開(kāi)新增的文件,按對(duì)應(yīng)目錄粘貼到剛才解壓的新源碼 www 里,目錄和文件如下:
/public/upload -- 早期上傳目錄(沒(méi)有可以忽略)
/template -- 前臺(tái)模板目錄
/uploads -- 上傳目錄
/weapp -- 插件目錄
/extend/function.php -- 用戶自定義函數(shù)文件
/core/library/think/paginator/driver/Eyou.php -- PC端列表分頁(yè)html代碼文件
/core/library/think/paginator/driver/Mobile.php -- 手機(jī)端列表分頁(yè)html代碼文件
4、對(duì)以上第3步的目錄文件,進(jìn)行查殺木馬
(1)通過(guò)windows查找文件的方式,搜索以下目錄是否存在 php文件,并將刪除。
/public/upload
/template
/uploads
(2)使用D盾工具查殺這幾個(gè)目錄和文件(D盾下載地址:點(diǎn)擊下載)
/public/upload
/template
/uploads
/weapp -- 插件目錄(如果插件掃描有可疑文件,建議聯(lián)系開(kāi)發(fā)者確認(rèn)是否木馬文件、或多余可疑惡意文件)
/extend/function.php
/core/library/think/paginator/driver/Eyou.php
/core/library/think/paginator/driver/Mobile.php
(3)如發(fā)現(xiàn)是圖片木馬,右鍵選擇刪除;如發(fā)現(xiàn)是模板文件,請(qǐng)用(除記事本之外)編輯器查看并手工處理可疑代碼片段。
(4)建議人工檢查 /template 模板文件代碼,是否存在可疑代碼片段、或者新增模板文件,并刪除。
5、在中毒網(wǎng)站的目錄內(nèi),打開(kāi) application/database.php 數(shù)據(jù)庫(kù)配置文件,將對(duì)應(yīng)信息填寫(xiě)到新源碼包 www 的 application/database.php 文件里,如圖:
6、重置空間
(1)一鍵清空當(dāng)前站點(diǎn)所在的空間目錄
1、如果是寶塔環(huán)境,根目錄里的 .user.ini 不要?jiǎng)h除
2、如果虛擬空間,直接從最外一級(jí)清空目錄,因?yàn)?.svn 目錄,可能有些木馬會(huì)注入其中。
(2)重啟空間或服務(wù)器(避免存在內(nèi)存木馬)
(3)修改空間或者服務(wù)器,寶塔面板,網(wǎng)站FTP,網(wǎng)站后臺(tái)等等與網(wǎng)站相關(guān)的一切登錄密碼
(4)適當(dāng)開(kāi)啟一些安全防護(hù)功能,比如:防火墻、防篡改(可能會(huì)導(dǎo)致下次升級(jí)網(wǎng)站部分文件覆蓋失敗)
7、打新源碼壓縮包 www ,上傳到空間/服務(wù)器進(jìn)行解壓即可。