你只需要准备好网站根目录的访问权限即可,无需额外复杂工具:
若需要替换核心文件,可直接从苹果CMS官方仓库下载对应版本,官方下载地址:https://github.com/magicblack/maccms10/releases
按照以下顺序检测,99%的常见后门都可以被找出,不会漏检:
苹果CMS的后门90%以上都藏在两个可写目录里,优先排查:
该目录是系统缓存目录,默认只存储日志和缓存数据,不应该存在任何可执行的.php文件,只要发现该目录下后缀为.php的文件,100%是后门,直接标记待处理。
该目录是上传目录,默认只存储图片、视频等静态资源,不允许运行php文件,同样只要发现该目录下有.php文件,全部标记为后门。
查看网站根目录,找最近7天内不是你自己上传的.php文件,尤其是文件名随机的文件(比如a1b2c3.php这种),全部标记为可疑。
如果高危目录没找到,用搜索功能全局搜后门敏感关键词,操作步骤:
搜索结果出来后,逐个打开文件查看,常见的一句话后门格式如下:
``` ```注意:如果是你自己没有安装过的第三方插件,出现以上代码直接判定为后门;苹果CMS官方核心文件中不会出现加密的第三方执行代码,只要核心文件里有,就是被篡改了。
黑客经常篡改后台登录文件留后门,重点检查两个文件:
查看文件末尾,有没有额外添加的加密代码,如果有,直接标记被篡改,后续替换原版即可。另外还要登录网站后台,检查「系统设置-管理员管理」,有没有陌生的管理员账号,如果有,直接删除。
检测出后门后,按照以下步骤清理修复,彻底解决问题:

清理完成后,需要给两个高危目录禁止php执行,防止后续被上传后门,根据你的web环境选择对应操作:
Nginx环境操作:
打开网站的nginx配置文件,在server{}段内添加以下规则,添加完成后保存重启nginx:
``` location ~ ^/application/runtime/.\.php$ { deny all; } location ~ ^/static/upload/.\.php$ { deny all; } ```如果是宝塔面板,操作路径:网站 -> 设置 -> 配置文件,拉到最末尾,在最后一个}之前添加以上代码即可,保存后自动生效。
Apache环境操作:
分别在/application/runtime/和/static/upload/两个目录下,新建名为.htaccess的文件,写入以下内容保存即可:
最后做三个基础加固,避免再次被入侵:
打开根目录下的application/config/app.php,找到后台前缀配置项,修改为自定义的复杂路径,不要用默认的admin,修改后的配置如下:
修改后,你的后台地址变成你的域名/index.php/自定义路径/,大大降低被扫描猜到的概率。
网络上流传的苹果CMS破解版、去水印版绝大多数都内置了后门,安装即被入侵,一定要用官方原版源码。
如果你的服务器开启了目录浏览,nginx中找到配置项autoindex on;修改为autoindex off;,重启web服务即可,避免黑客遍历你的文件。
每月定期做一次简单检查即可,步骤:
按照以上步骤操作,就可以彻底检测清理后门,并且修复漏洞避免再次被入侵。












易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图