PbootCMS网站被黑挂马解决办法
当 PbootCMS 网站被黑客入侵并挂马时,可以按照以下步骤进行处理和恢复:
1. 如果网站定期有备份
- 恢复备份:
- 将最近的备份文件重新上传并恢复。
- 更新到系统最新版本。
2. 如果没有备份
-
保留重要文件夹:
- 保留
data、template和static三个文件夹。 - 删除其他所有文件和文件夹。
- 下载最新的 PbootCMS 程序并覆盖根目录,注意不要覆盖刚才保留的三个文件夹。
- 保留
-
更新版本:
- 如果本地没有备份,可以在网站后台选择升级到最新版本。
3. 替换核心文件
- 替换核心文件:
- 复制 PbootCMS 最新程序的核心文件,替换根目录下的
apps和core文件夹。 - 如果本地没有备份,可以进入网站后台选择升级到最新版本。
- 复制 PbootCMS 最新程序的核心文件,替换根目录下的
4. 修改 data 文件夹名称
-
修改文件夹名称:
- 修改
data文件夹名称,例如改为data_new。 - 打开
config文件夹中的database.php文件,修改其中的data为新的文件夹名称。
php'DATA_PATH' => './data_new/', - 修改
5. 修改 robots.txt 文件
-
添加拒绝访问规则:
- 修改
robots.txt文件,添加针对首页问题的拒绝访问规则。
plaintextUser-agent: * Allow: / Disallow: /admin/* Disallow: /skin/* Disallow: /template/* Disallow: /static/* Disallow: /api/* Disallow: /?* Disallow: /app*/ Disallow: /app - 修改
6. 设置文件读写权限
-
设置权限:
- 将网站根目录的文件读写权限设置为
555。 - 注意
data、static和runtime这三个文件夹除外。
bashchmod -R 555 /path/to/your/pbootcms/ chmod -R 777 /path/to/your/pbootcms/data chmod -R 777 /path/to/your/pbootcms/static chmod -R 777 /path/to/your/pbootcms/runtime - 将网站根目录的文件读写权限设置为
7. 修改后台登录地址及账号密码
-
修改后台登录地址:
- 修改
admin.php文件夹名称,例如改为ht9527-user.php。 - 新的后台地址将是:
https://www.域名/ht9527-user.php。
- 修改
-
修改账号密码:
- 进入后台,点击右上角修改原始账号密码。
- 使用字母、符号和数字组合的最佳密码。
8. 检查可疑文件
- 检查文件:
- 检查根目录、
static和template文件夹中的可疑文件。 - 查看文件的修改时间,如果近期有修改,重点检查内容。
- 重点检查前端代码模板文件(如
html和js文件)。
- 检查根目录、
总结
通过以上步骤,可以有效解决 PbootCMS 网站被黑客入侵并挂马的问题。具体步骤如下:
- 恢复备份(如果有备份)。
- 保留重要文件夹(如果没有备份)。
- 替换核心文件。
- 修改
data文件夹名称。 - 修改
robots.txt文件。 - 设置文件读写权限。
- 修改后台登录地址及账号密码。
- 检查可疑文件。
如果问题依然存在,建议进一步检查服务器配置和其他相关设置,并寻求技术支持。

扫码添加技术【解决问题】
专注企业网站建设、网站安全16年。
承接:企业网站建设、网站修改、网站改版、BUG修复、问题处理、二次开发、PSD转HTML、网站被黑、网站漏洞修复等。
专业解决各种疑难杂症,您有任何网站问题都可联系我们技术人员。
本文来自博客园,作者:黄文Rex,转载请注明原文链接:https://www.cnblogs.com/hwrex/p/18411511

浙公网安备 33010602011771号