織夢被黑惡意掛馬并不奇怪,本身織夢程序案例漏洞過多,如不做好安全更新或備份,造成數據丟失并影響排名。
一位同學遇到織夢的問題,接下來把處理的流程記錄下來,幫助大家解決問題。
織夢被掛馬處理流程
1,分析網站源碼,檢查掛馬的形式。
目前掛馬常用手段,JS調用,鏈接植入,代碼偽裝,數據庫植入等。
可以看到,在網站的頭部代碼里面加載了數十個黑鏈接,只需要在源代碼里面去找到惡意代碼刪除即可。
2,源碼模板中排除
后臺模板逐個分析,頭部并沒發現惡意JS調用。
奇怪了,頭部沒有,首頁沒有,再分析底部footer.htm試試。
終于發現了這段異常代碼,如下圖。
這段代碼感覺奇怪?進行注釋后發現果然不見了惡意鏈接。分析得出,這段代碼為偽裝的CNZZ統計 ,刪除即可。
http://s9.cnzz.com/stat.php?id=4932910&web_id=4932910&show=pic
現在的掛馬越來越隱蔽,讓人防不勝防啊。所以,建議大家不要使用不安全的模板,以免中招。
建議大家網上下載模板的時候,記得使用工具檢查一下。