找回密码
 立即注册
即日起,论坛关闭新用户注册和登录,论坛相关的贴子保留查阅和下载。获得授权后,有技术问题可联系微信 13199509559 一对一解决。 2024-3-12
查看: 11322|回复: 0
打印 上一主题 下一主题

[经验分享] 中马网站或干净升级的处理流程

40

主题

40

主题

40

主题

新手上路

Rank: 1

积分
0
跳转到指定楼层
1#
love9260 发表于 2019-3-28 11:05:13 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提交问题
提示:: -
运行环境: 虚拟主机
运行服务器: linux
PHP版本: 5.3
OurPHP版本: 180-182
编辑器: 专用的PHP编辑器
程序存放目录: 根目录
本帖最后由 love9260 于 2019-3-28 13:58 编辑
  1. <p>我讨厌网中站中木马,我很烦升级,我希望这个网站系统能自动升级打补丁,把所有可疑文件自动处理到一个垃圾文件夹里面就完美了!当然最后这点难了,至少希望程序能净化自身,即使网站中马,也能自行修复自己并在网站运行时不去碰触有害文件!</p><p></p>
复制代码

以下是中木马网站的处理办法,因为网站多怕出错所以整了个流程,顺便整理了给大家,方便其他同行!

1.网站后台备份数据库
2.(根据各人情况)网站平台系统压缩备份整站
3.把网站备份到本机
      ftp下载网站所有文件或者下载整站压缩包
4.升级数据库
     (1)上传Upgrade
     (2)运行升级
    (3)删除upgrade(这是习惯,当然后面要清空也可不做这步)
5.新系统处理
    (1)新版解压到本机新版目录(建议目录根据网站域名改个名字如 XXX_183)
    (2)复制原水印到新版本对应目录
    (3)复制旧\function\uploadfile 到新版对应目录
          复制前需要检查文件:
           建议检查下各目录中的文件特别是中了木马的,凡是代码文件都是有问题的(删除它们)
           ①.如果上传的内容多,检查很费时间,建议在哪个文件下搜索所有文件,然后按文件类型排序,坏文件一目了然,你会注意到有些奇怪的文件是一样的大小或者它们的产生不对(要服务器整站备份的才会看到时间区别,ftp一个个备份的方式是看不出时间区别的),记得删除它们(坏的建议也有个备份,方便检查原因或者删除错了好恢复)
           ②.大图标方式浏览,把不正常的图片和不能显示的图片去除

    (4)按照旧config下的ourphp_config.php修改新版对应目录下ourphp_config.php文件(建议用php编辑器,方便对照)
         (可以更改口令码或者数据库密码或者安全码)                                如果更改了管理员默认目录 也记得更改
   (5)修改新版目录的favicon.ico,
    (6)更改新版目录的admin.php文件名(出于安全)
    (7)把模板文件复制到新版对应目录
           保险的话,可以检查下,简单通用的方式就是ftp到网站上去看一下模板目录的文件日期有没变化,很直观
    (8)复制旧\function\install下的ourphp.lock到新版对应目录
    (9)其它:如果对平台还有修改的比如备案的或其它什么的,依样对照调整
6.然后清空网站
     ftp方式删除或者系统平台清空
7.将这个经过处理的新版目录,传到服务器上
压缩成包后上传到服务器解压(网站最后正常了记得删除它)或者直接上传看各人习惯
有没人注意到第1步做的东西没用上!实际上如果你系统的数据库有问题或者你想清除系统数据库重新来过,或者换个服务器!那么你就可能用上这个后台备份的数据了!
(相关教程在官网找吧!有空再做)
8.一般情况下,能正常运行
     进入后台后,检查下更新,备份一次数据,就ok了!
9.还有个后台授权
      关于授权,真心的我原来都是想办法破解,其实想来几百元能一直用也不贵,主要是省心、省心、省心!(重要的话说三遍)不想被代码所累,交给这个平台的大神去处理!

经测试180,182升级到183均直接通过
实际操作时,这个流程有点多,各位直接把不需要的和解释的删除,再对照增加或删除几点就很简洁了!

以下是我的简单流程

如果你网站还加有其它什么乱七八糟的东西就需要你将日志等下载回来好好研究原因为何了!
现在的空间也不贵,弄个练习的空间的随便装随便练习,就别与它们放在一起了!
以下是我的简单流程1.后台备份数据库
2.平台系统压缩备份整站
3.把网站备份到本机      
4.升级数据库   
5.新系统处理
    (1)新版解压到本机新版目录(目录根据网站改个名字如 XXX_183)
    (2)复制原水印
    (3)复制uploadfile 到新版对应目录
    (4)ourphp_config.php修改对照修改
         更改口令码安全码
    (5)替换favicon.ico及根目录的一些文件
    (6)更改admin.php
    (7)模板文件 检查和复制
    (8)复制\function\install下的ourphp.lock
6.清空网站   
7.压缩第5步做的新系统为zip,传上解压
8.检查,备份,
删除压缩包
9.授权

如果网站多,每个网站统一建立目录,在第5点中的一步把每个网站都做了,依次第二步做每个网站,......这样效率就很高了!不需要想太多,按步骤很快就可以处理完成!
祝所有人好运






您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表