易優(yōu)cms遇到入侵掛馬了怎么了,出一個(gè)木馬清除教程
2022-12-14 加入收藏
木馬清除視頻教程(高清版)
下載地址:
鏈接: https://pan.baidu.com/s/10nSTMQPefPDlyhd8R6QbAg?pwd=h7xn 提取碼: h7xn
操作流程:
1、打包下載中毒源碼-->2、替換主程序-->3、檢查模板文件及圖片文件--->4、修改數(shù)據(jù)庫連接文件-->5、清空網(wǎng)站根目錄-上傳解壓處理好的壓縮包-->6、升級(jí)到新版本且做好安全設(shè)置
一、下載中毒源碼包
1.1 登錄后臺(tái)-->備份還原-->進(jìn)行數(shù)據(jù)庫備份(后臺(tái)已經(jīng)登錄不上的略過)
1.2、到服務(wù)器或者虛擬主機(jī)去打包下載網(wǎng)站源碼
1.3、解壓中毒源碼包 打開版本號(hào)文件 /data/conf/version.txt,查看網(wǎng)站版本號(hào),如下圖:1.5.6版本
、
二、替換主程序
2.1根據(jù)中毒源碼版本號(hào) 到更新日志去下載對(duì)應(yīng)的官方源碼包 https://www.eyoucms.com/rizhi/
2.2 刪除替換對(duì)應(yīng)文件
解壓官網(wǎng)源碼包后 刪除以下文件
/template -- 前臺(tái)模板目錄
/uploads -- 上傳目錄
/install--- 安裝目錄
到中毒源碼 復(fù)制以下文件到官網(wǎng)源碼 進(jìn)行替換
template -- 前臺(tái)模板目錄 (如有初始的模板文件 則復(fù)制初始的)
/uploads -- 上傳目錄
/extend/function.php -- 用戶自定義函數(shù)文件
/core/library/think/paginator/driver/Eyou.php -- PC端列表分頁html代碼文件
/core/library/think/paginator/driver/Mobile.php -- 手機(jī)端列表分頁html代碼文件
三、檢查模板文件及圖片文件
3.1 在官網(wǎng)源碼 以windows查找文件的方式,搜索以下目錄是否存在 php文件,并將刪除。
/template
/uploads
四、修改數(shù)據(jù)庫連接文件
4.1、在中毒網(wǎng)站的目錄內(nèi),打開 application/database.php 數(shù)據(jù)庫配置文件,將對(duì)應(yīng)信息填寫到官方源碼包的 application/database.php 文件里,如圖:
五、清空網(wǎng)站根目錄-上傳解壓處理好的壓縮包
5.1 一鍵清空當(dāng)前站點(diǎn)所在的空間目錄
如果是寶塔環(huán)境,根目錄里的 .user.ini 不要?jiǎng)h除
如果虛擬空間,直接從最外一級(jí)目錄刪除清空,因?yàn)?.svn 目錄,可能有些木馬會(huì)注入其中
5.2 打包處理好的官網(wǎng)源碼,上傳到空間/服務(wù)器進(jìn)行解壓即可。
六、升級(jí)到新版本,且做好安全設(shè)置
6.1 登錄后臺(tái) 把網(wǎng)站升級(jí)到最新版本
6.2 進(jìn)行安全設(shè)置
功能地圖--安全設(shè)置
溫馨提示:
1、操作完成后,可安裝易優(yōu)系統(tǒng)助手插件 進(jìn)行病毒掃描.
2、建議也加強(qiáng)下服務(wù)器/虛擬主機(jī)的防護(hù),如開啟防火墻、修改控制面板、ftp密碼等
補(bǔ)充說明:如果已經(jīng)有安裝插件的,建議重新配置,不建議直接復(fù)制/weapp