查杀木马前必须备份网站所有文件和数据库,否则杀错文件或误删数据无法恢复,分两步操作:
根据服务器环境选择对应操作:
tar -zcvf dede_backup_files.tar.gz /你的织梦根目录路径(示例:/var/www/html/dede,替换为实际路径)通过phpMyadmin(虚拟主机)或服务器命令(linux)导出:
mysqldump -u数据库用户名 -p数据库密码 织梦数据库名 > dede_backup_db.sql,按提示输入密码后生成备份文件使用织梦官方安全扫描工具快速定位木马,步骤:
工具无法处理的可疑文件需手动排查,重点检查3类文件:
用支持utf-8编码的文本编辑器(如Notepad++、Sublime Text)打开织梦根目录下的include/common.inc.php,搜索关键词eval、base64_decode:

织梦默认不会在uploads(附件上传目录)生成php脚本,若发现该目录下有.php格式文件,无论文件名如何,直接删除;根目录下的index.php如果有非官方代码,用官方最新安装包的index.php覆盖。
检查data、cache目录,若发现后缀为.php的文件或陌生压缩包,直接删除,这些目录仅用于存储缓存和临时数据,不应有可执行脚本。
查杀完成后需验证网站正常,并设置防护措施防止再次入侵:
访问前台页面,测试文章发布、留言、后台登录等核心功能,确认无异常弹窗、空白页面或未知广告。
完成以下操作防止再次被挂马:
对于nginx服务器,在站点配置文件中加入:
location ~ \.(php|php5)$ {
deny all;
}
对于apache服务器,在织梦根目录下的uploads文件夹中新建.htaccess文件,内容为:
deny from all
易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图