热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

新手站长:dede程序网站被黑的经历

这位黑网站的人才直接把我们公司的网站的index.php的文件改成了几个字“天猫哥哥,不要乱来呀”,怎么办?新手站长也不用急,这个文件哪里找,我们可以到dedecms官网下载dedecms的程序,打开文件,找到uploads文件夹里面的index.php文件,然后用dreamweaver打开,复制里面的代码到你网站后台
我是一名新手站长,对各种建站系统都不是很懂,discuz,wordpress,dedecms这几种建站系统都玩过,直接套模板仿简单的网站会,下面谈谈自己给公司做的网站被黑的经历。

  公司的一个企业网站是用dedecms建站系统做的,而且是直接套模板做成的,我想很多建站新手都是套模板走过来的,“简单、快”就是套模板的特点。只要修改一些dede的标签及路径一个网站就可以上线了,这些真没什么技术含量,而对于我这个新手站长来说,高技术含量的东西还真不会,什么php开发呀,要是会这种,那也可以自己开发个系统了,这是题外话,很想学php开发技术。

  昨天公司网站又被别人黑了,打开网站,直接显示

  查看首页源文件,也显示:

  

  对网站有点基础的朋友都知道了问题,这种情况是别人直接修改了网站根目录下面的index.html index.php,index.asp,index.htm这些文件所导致的,而我们公司的网站是dedecms程序做成的,大家知道,dede程序是php+mysql环境中运行的,所以我直接登录网站后台,找到模块---文件管理器,果然,网站根目录下的index.php文件改过了,

  这位黑网站的人才直接把我们公司的网站的index.php的文件改成了几个字“天猫哥哥,不要乱来呀”,怎么办?新手站长也不用急,这个文件哪里找,我们可以到dedecms官网下载dedecms的程序,打开文件,找到uploads文件夹里面的index.php文件,然后用dreamweaver打开,复制里面的代码到你网站后台文件的index.php的内容下面,点击保存就可以了,当然你也可以直接登录网站FTP,然后上传这个文件到你网站的根目录下,直接覆盖index.php文件就可以了。

  为什么可以把这个文件修改就可以了?

  安装dedecms程序时我们知道,只要把dede安装包里面的uploads文件上传到你的网站空间根目录下面,然后在地址栏里输入:http://你的域名,键盘enter就可以安装dedecms程序了,这里有的朋友会说要输入“http://你的域名/install 再键盘enter,其实笔者认为,不用加install也可以的,因为一般建站系统安装的文件名都是install,所以你直接按回车就可以了。安装成功dede程序后,登录后台,输入域名我们看到是显示dede官方默认的模板,如果你是套模板建网站的,只要把你的模板文件上传到templets文件夹下面,然后后台-生成-更新主页html-选择主页模板:你的模板文件名/index.htm,点击“更新主页html“就OK了。从上面的步骤中我们看到,我们安装dedecms程序除了模板文件并没有修改其它文件,而我们也看到网站根目录下面的文件修改时间在6.18日修改过的就只有index.php及index.html两个文件,网站被黑也是在6.18日,可以得出,网站被黑就是由于index.php这个网站被修改了,从而我们可以直接到dede安装文件下面的index.php直接覆盖原来的就可以了。

  


推荐阅读
  • 在说Hibernate映射前,我们先来了解下对象关系映射ORM。ORM的实现思想就是将关系数据库中表的数据映射成对象,以对象的形式展现。这样开发人员就可以把对数据库的操作转化为对 ... [详细]
  • 本文介绍了在开发Android新闻App时,搭建本地服务器的步骤。通过使用XAMPP软件,可以一键式搭建起开发环境,包括Apache、MySQL、PHP、PERL。在本地服务器上新建数据库和表,并设置相应的属性。最后,给出了创建new表的SQL语句。这个教程适合初学者参考。 ... [详细]
  • 本文介绍了在SpringBoot中集成thymeleaf前端模版的配置步骤,包括在application.properties配置文件中添加thymeleaf的配置信息,引入thymeleaf的jar包,以及创建PageController并添加index方法。 ... [详细]
  • Monkey《大话移动——Android与iOS应用测试指南》的预购信息发布啦!
    Monkey《大话移动——Android与iOS应用测试指南》的预购信息已经发布,可以在京东和当当网进行预购。感谢几位大牛给出的书评,并呼吁大家的支持。明天京东的链接也将发布。 ... [详细]
  • 本文介绍了lua语言中闭包的特性及其在模式匹配、日期处理、编译和模块化等方面的应用。lua中的闭包是严格遵循词法定界的第一类值,函数可以作为变量自由传递,也可以作为参数传递给其他函数。这些特性使得lua语言具有极大的灵活性,为程序开发带来了便利。 ... [详细]
  • Java实战之电影在线观看系统的实现
    本文介绍了Java实战之电影在线观看系统的实现过程。首先对项目进行了简述,然后展示了系统的效果图。接着介绍了系统的核心代码,包括后台用户管理控制器、电影管理控制器和前台电影控制器。最后对项目的环境配置和使用的技术进行了说明,包括JSP、Spring、SpringMVC、MyBatis、html、css、JavaScript、JQuery、Ajax、layui和maven等。 ... [详细]
  • HDU 2372 El Dorado(DP)的最长上升子序列长度求解方法
    本文介绍了解决HDU 2372 El Dorado问题的一种动态规划方法,通过循环k的方式求解最长上升子序列的长度。具体实现过程包括初始化dp数组、读取数列、计算最长上升子序列长度等步骤。 ... [详细]
  • 本文讨论了Alink回归预测的不完善问题,指出目前主要针对Python做案例,对其他语言支持不足。同时介绍了pom.xml文件的基本结构和使用方法,以及Maven的相关知识。最后,对Alink回归预测的未来发展提出了期待。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • 本文介绍了Redis的基础数据结构string的应用场景,并以面试的形式进行问答讲解,帮助读者更好地理解和应用Redis。同时,描述了一位面试者的心理状态和面试官的行为。 ... [详细]
  • Oracle Database 10g许可授予信息及高级功能详解
    本文介绍了Oracle Database 10g许可授予信息及其中的高级功能,包括数据库优化数据包、SQL访问指导、SQL优化指导、SQL优化集和重组对象。同时提供了详细说明,指导用户在Oracle Database 10g中如何使用这些功能。 ... [详细]
  • 本文讨论了如何优化解决hdu 1003 java题目的动态规划方法,通过分析加法规则和最大和的性质,提出了一种优化的思路。具体方法是,当从1加到n为负时,即sum(1,n)sum(n,s),可以继续加法计算。同时,还考虑了两种特殊情况:都是负数的情况和有0的情况。最后,通过使用Scanner类来获取输入数据。 ... [详细]
  • 原文地址:https:www.cnblogs.combaoyipSpringBoot_YML.html1.在springboot中,有两种配置文件,一种 ... [详细]
  • Metasploit攻击渗透实践
    本文介绍了Metasploit攻击渗透实践的内容和要求,包括主动攻击、针对浏览器和客户端的攻击,以及成功应用辅助模块的实践过程。其中涉及使用Hydra在不知道密码的情况下攻击metsploit2靶机获取密码,以及攻击浏览器中的tomcat服务的具体步骤。同时还讲解了爆破密码的方法和设置攻击目标主机的相关参数。 ... [详细]
  • 本文由编程笔记小编整理,介绍了PHP中的MySQL函数库及其常用函数,包括mysql_connect、mysql_error、mysql_select_db、mysql_query、mysql_affected_row、mysql_close等。希望对读者有一定的参考价值。 ... [详细]
author-avatar
暗恋达志_227
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有