最近不少客戶反映首頁(yè)被篡改,登錄服務(wù)器查看沒(méi)有被上傳異常文件,但是首頁(yè)生成后,有一段異常且被加密過(guò)的代碼。更換內(nèi)核后,還是依然出現(xiàn),通過(guò)研究發(fā)現(xiàn),首頁(yè)模板被加入了【自定義宏標(biāo)記】?jī)?nèi)容,標(biāo)簽為:{dede:mytag typeid=’0’ name=’’/} ,內(nèi)容為一段異常代碼。
解決辦法為:刪除后臺(tái)【自定義宏標(biāo)記】系統(tǒng)文件5個(gè)即可。
刪除 dede/mytag_add.php 【自定義標(biāo)記管理】
刪除 dede/mytag_edit.php 【自定義標(biāo)記管理】
刪除 dede/mytag_main.php 【自定義標(biāo)記管理】
刪除 dede/mytag_tag_guide.php 【自定義標(biāo)記管理】
刪除 dede/mytag_tag_guide_ok.php 【自定義標(biāo)記管理】
建議:修改及刪除系統(tǒng)文件之前,請(qǐng)做好安全及備份。
注:最保險(xiǎn)的方法,是在不更新網(wǎng)站的時(shí)候關(guān)閉網(wǎng)站寫(xiě)入權(quán)限。這樣可以確保不被寫(xiě)入文件。