1、北京青年一日游http://www.bjqnyry.com
首頁被篡改截圖:
北京青年一日游使用dede制作,平均每周都共計一次,首頁底部被插入一下代碼,并使用js隱藏該代碼,使得在前臺看不見這些黑鏈,對網站排名影響惡劣。
Templets中的模板文件都被插入黑鏈。而且這些代碼都是使用gb2312編碼,而本站使用過的是utf8。導致網頁亂碼。
被篡改范圍:首頁、欄目頁、內容頁
原因:include、plus、data目錄出現art03e_assass.php lnc.php等文件,訪問這些文件,直接就可以備份全站,修改所有文件。(這些文件怎么上傳上去的 未知)
采取的措施:將data遷至站外,定期更新dede補丁,刪除購物車、會員、專題等模塊。首頁設置為只讀權限。
2、凱德潔科技http://www.cadenzaclean.com/
4月9日被攻擊掛黑鏈,正逢百度更新,結構導致搜索凱德潔的域名 出現了一下內容。
凱德潔使用dede做的,首頁幾乎每天都被篡改,網站標題和尾部被加上黑鏈,類如博彩網站,全訊網,腫瘤等鏈接。
被篡改范圍:首頁
原因:未知
所做防護:使用了360網站衛士,防止DDOS攻擊;刪除程序中容易被攻擊的模塊:留言板,會員模塊,搜索模塊等;使用dedecms自動更新插件,每隔兩分鐘更新一遍首頁,使得就算網站被篡改,也在再兩分鐘內更新掉(但未能根除)。