- 后臺指南
- 郵箱發送配置使用指南
- 配置支持生成靜態功能
- EyouCms去掉URL中的index.php
- 百度云空間教你去掉URL中index.php的方法
- 寶塔環境教你去掉URL中index.php的方法
- 企業認證小程序使用指南
- 留言模型驗證碼調用
- 通用微信小程序使用指南
- 留言表單如何使用上傳功能
- 手機站域名的正確配置方式
- 文檔評論插件使用指南
- 百度分享插件使用指南
- 中文簡繁體切換插件使用指南
- 蜘蛛訪問統計插件使用指南
- ip訪問限制插件使用指南
- 阿里云短信配置使用指南
- 微信掃碼登錄插件使用指南
- QQ登錄插件使用指南
- EyouCMS 微信支付配置、網頁授權、獲取收貨地址
- 文檔定時發布插件使用指南
- 留言表單屬性的手機號碼、郵箱地址的格式驗證
- 百度智能小程序使用指南
- 如何在微信公眾號/微信小程序中嵌入易優小程序
- 阿里云OSS配置教程
- 微信公眾號如何加入IP白名單
- 快速收錄插件使用指南
- 如何防止網站模板文件被仿盜?
- EyouCMS 微站點配置
- 易優CMS 虎皮椒支付配置
- 易優CMS 問答插件使用指南
- 如何設置百度廣告
- Robots技巧_蜘蛛訪問統計插件
- 微信公眾號插件配置指南
- 如何制作可切換的會員中心模板?
- 定制的零件列表的標簽調用方法
- 微信小程序如何獲取直播房間號?
- 騰訊云短信配置使用指南
- 加快微信小程序的訪問速度
- 加快智能小程序的訪問速度
- 騰訊云COS插件使用指南
- 支付寶支付配置教程
- 支付寶支付終端簽約教程
- 如何解除綁定微信公眾號
- channel欄目標簽的附加功能使用教程
- 獲取微信掃描登錄的應用配置appid/appsecret
- 掃碼官方公眾號登錄后臺的說明書
- 掃碼微信應用登錄后臺的說明書
- 高級代理商平臺自助購買授權的教程指南
- 西數虛擬主機代理配置使用指南
- 代理商平臺推薦主機模板修改教程
- 易優CMS目錄權限設置教程,僅供參考
- 易優CMS二開手機注冊登錄教程
- 快速徹底根治網站源碼里的木馬代碼與多余可疑文件
- 會員中心QQ、微信綁定會員賬號
- API接口密鑰的驗證邏輯代碼教程
- 會員中心實人認證插件配置教程
- 百度小程序開通獲取手機號功能教程
- 留言模型如何使用手機短信驗證碼
- 易優CMS 視頻章節分組插件使用指南
- 文章采集插件 定時發布教程
- 文檔內鏈管理插件使用指南
- redis緩存加速插件使用教程
- Paypal支付配置
- 快遞助手查詢插件的配置教程
- 城市分站獨立模板的制作教程
- 文檔導入定時發布器的定時配置教程
- 導入文檔壓縮包的規范要求
- 百度AI語音閱讀獲取應用信息
- 百強城市列表
- 百度翻譯插件配置教程
- 開通獲取openai官方的api keys值
- Ai智能創作,直連和中轉要怎么選擇?
- Ai智能創作平臺的定時創作教程
- Ai智能創作平臺的定時發布教程
- 獲取易優官網的ai創作apikey值
- 加快抖音小程序的訪問速度
- Ai智能創作,反向代理配置教程
- PbootCMS的sqlite數據格式轉成mysql數據格式,輕松幾步搞定
- 等保測評助手使用教程
- 獲取百度地圖AK
- 關聯文檔插件前臺標簽使用方法
- 在寶塔里定時清理網站緩存
- 百度編輯器的錨點用法教程
- 七牛云老文件同步解決步驟
- 阿里云OSS對象存儲老文件同步解決步驟
- 騰訊云COS老文件同步解決步驟
- VIP激活碼使用教程
- 快遞查詢API的注冊使用教程
- 設置公眾號的JS接口安全域名、業務域名等
- 小程序的圖片比例說明
- 聚合翻譯指南
- 國內IP屏蔽插件使用指南
- IM客服在線系統-使用前必看教程
- 開放workerman服務的端口號
- 啟動workerman服務守護進程
- php配置取消禁用涉及的函數
- 客服系統連接失敗可能的原因
- php不是內部或外部命令
- IM客服的前臺咨詢圖標調用教程
- 可視化微信商城小程序功能釋義
快速徹底根治網站源碼里的木馬代碼與多余可疑文件
重要1:二次(ci)開發的網站(zhan)請(qing)謹慎(shen)!!!
重要2:事先備份網站數據庫與源碼!!!
本教程操作(zuo)繁瑣,請耐心照著一(yi)步(bu)步(bu)操作(zuo),大(da)致流程如下:
下載官(guan)方核心包(bao) -> 掃描專屬目錄(lu)(lu) -> 清空網(wang)站根目錄(lu)(lu) -> 上傳解壓新源碼
1、在網站后臺在線掃描,檢查是否存在可疑惡意文件、DDOS攻擊腳本等。

2、查看(kan)你(ni)網站(zhan)的版本號 /data/conf/version.txt,如下圖(tu):v1.5.8版本

下載對應版本的(de)源(yuan)碼核心包(里面不包含前臺模(mo)板、圖(tu)片(pian)目錄(lu)等(deng)每個網站獨有的(de)文(wen)(wen)件),并解壓(ya)到本地新的(de)文(wen)(wen)件夾 eyou 里。
……更多早期版本,如需要請反饋
3、復制你網站的模板、圖片、分頁等二開新增的文件,按對應目錄粘貼到剛才解壓的新源碼 www 里,目錄和文件如下:
/public/upload -- 早期上傳目錄(沒有可以忽略)
/template -- 前臺模板目錄
/uploads -- 上傳目錄
/weapp -- 插件目錄
/extend/function.php -- 用戶自定義函數文件
/core/library/think/paginator/driver/Eyou.php -- PC端列表分頁html代碼文件
/core/library/think/paginator/driver/Mobile.php -- 手機(ji)端列(lie)表分頁html代(dai)碼文件
4、對以上第3步的目錄文件(jian),進行查殺木馬
(1)通過windows查找文件的方式,搜索以下目錄是否存在 php文件,并將刪除。
/public/upload
/template
/uploads

(2)使用D盾工具查殺這幾個目錄和文件(D盾下載地址:)
/public/upload
/template
/uploads
/weapp -- 插件目錄(如果插件掃描有可疑文件,建議聯系開發者確認是否木馬文件、或多余可疑惡意文件)
/extend/function.php
/core/library/think/paginator/driver/Eyou.php
/core/library/think/paginator/driver/Mobile.php

(3)如發現是圖片木馬,右鍵選擇刪除;如發現是模板文件,請用(除記事本之外)編輯器查看并手工處理可疑代碼片段。

(4)建議人工檢查 /template 模板文件代碼,是否存在可疑代碼片段、或者新增模板文件,并刪除。
5、在中毒網站的目錄內,打開 application/database.php 數據庫配置文件,將對應信息填寫到新源碼包 www 的 application/database.php 文件里,如圖:

6、重置空間
(1)一鍵清(qing)空當前站點所在的空間目錄
1、如(ru)果(guo)是(shi)寶塔環境,根目錄里的 .user.ini 不要刪除
2、如果(guo)虛擬(ni)空(kong)間,直接從最外一級(ji)清空(kong)目(mu)錄(lu),因為 .svn 目(mu)錄(lu),可能有(you)些木馬會注入其中。
(2)重啟空(kong)間(jian)或服務器(避(bi)免存在內存木馬)
(3)修改空間或者(zhe)服務器(qi),寶塔(ta)面板,網(wang)站(zhan)(zhan)FTP,網(wang)站(zhan)(zhan)后臺等(deng)等(deng)與網(wang)站(zhan)(zhan)相關的一切登(deng)錄密(mi)碼(ma)
(4)適當開啟一些安全防護功能,比如:防火墻、防篡改(可能會導致下次升級網站部分文件覆蓋失敗)
7、打新源(yuan)碼(ma)壓(ya)縮包(bao) www ,上傳到空間/服務器(qi)進行解壓(ya)即(ji)可(ke)。
