ecshop配置宝典(中篇)---去后门和检测程序

大家都知道ecshop是有检测和后门的,所以在了解了目录结构后先做这个

1.打开文件 admin/shop_config.php
找到271行的$spt .= '">';
在之后添加一行$spt = '';
或者直接注释掉;

2.打开文件:admin/templates/index.htm;
查找下面的代码并删除:
<frameset rows="0, 0" framespacing="0" border="0">
 <frame src="[http://api.ecshop.com/record.php?mod=login&url=](http://api.ecshop.com/record.php?mod=login&url=){$shop_url}" id="hidd-frame" name="hidd-frame" frameborder="no" scrolling="no">
</frameset>

3.在MYSQL数据库的数据表:
  shop_config中查找字段code值为 certi 的记录,其值为:http://service.shopex.cn/openapi/api.php,修改为一个错误的网址!
如:http://xxxxxxxxxx/openapi/api.php

4.打开文件:admin/templates/top.htm
查找并删除:Ajax.call('index.php?is_ajax=1&act=license','', start_sendmail_Response, 'GET', 'JSON');

5.打开文件:admin/templates/menu.htm
查找并删除:<script language="JavaScript" src="http://api.ecshop.com/menu_ext.php?charset={$charset}&lang={$help_lang}"></script>

6.打开文件:admin/templates/start.htm
查找并删除:
<ul style="padding:0; margin: 0; list-style-type:none; color: #CC0000;">
``
</ul>

7.打开文件:admin/index.php
查找并删除:
$t = new transport;
$api_comment = $t->request('http://api.ecshop.com/checkver.php', $apiget);
$api_str = $api_comment["body"];
echo $api_str;

8.删除后台所有默认的友情链接以及默认LOGO

9.修改后台管理中相关文字
打开并修改下面内容language/zh_cn/admin/common.php
$_LANG['cp_home'] = 'ECSHOP 管理中心';
$_LANG['copyright'] = '版权所有 © 2005-2009 上海商派网络科技有限公司,并保留所有权利。';

其他后门修改,如下所示:

10.删除【云服务中心】
(1)
删除/admin/cloud.php
删除/languages/zh_cn/admin/cloud.php

 (2).打开文件`/admin/templates/menu.htm`
 找到并删除下面代码:

Ajax.call('cloud.php?is_ajax=1>act=menu_api','', start_menu_api, 'GET', 'JSON');

 (3).打开文件`/admin/templates/start.htm`
 找到并删除下面代码:
`Ajax.call('cloud.php?is_ajax=1>act=cloud_remind','', cloud_api, 'GET', 'JSON');`
 `function cloud_close(id)`
 `{`
      `Ajax.call('cloud.php?is_ajax=1>act=close_remind>remind_id='+id,'', cloud_api, 'GET', 'JSON');`
 `}`

11.删除【数据库管理】-【转换数据】
(1)
删除/admin/convert.php
删除/admin/templates/convert_main.htm
删除/languages/zh_cn/convert目录及目录下的所有文件
删除/languages/zh_cn/admin/convert.php

 (2).打开文件`/admin/includes/inc_menu.php`
 找到并删除`$modules['13_backup']['convert'] = 'convert.php?act=main';`

 (3).打开文件`/admin/includes/inc_priv.php`
 找到并删除`$purview['convert'] = 'convert';`

 (4).打开文件`/languages/zh_cn/admin/priv_action.php`
 找到并删除`$_LANG['convert'] = '转换数据';`

12.删除【系统设置】-【授权证书】
(1)
删除/admin/license.php
删除admin/templates/license.htm

 (2)打开文件`删除/admin/includes/inc_menu.php`
 找到并删除:
 `$modules['11_system']['shop_authorized'] = 'license.php?act=list_edit';`

 (3)打开文件`/languages/zh_cn/admin/priv_action.php`
 找到并删除:
 `$_LANG['shop_authorized'] = '授权证书';`

13.删除后台右上角【帮助】和【关于ECSHOP】
打开文件/admin/templates/top.htm
找到并删除以下代码:
<li><a href="/knowledge/used.html?act=about_us" target="main-frame">{$lang.about}</a></li>
<li><a href="javascript:web_address();">{$lang.help}</a></li>

14.去掉title中的“Powered by ECShop”
(1)打开文件:includes/lib_main.php
查找:$page_title = $GLOBALS[’_CFG’][’shop_title’] . ‘ - ‘ . ‘Powered by ECShop’;
将其改为:$page_title = $GLOBALS[’_CFG’][’shop_title’];

15.去掉页脚的版权信息,防止版权信息乱飞。
在ecshop/themes/library/page_footer.lbi中。
找到如下代码并删除:
<a href="http://www.ecshop.com" target="_blank" style="font-size:10px">Powered by <strong><span style="color: #3366FF">ECShop</span> <span style="color: #FF9966">{$ecs_version}</span></strong></a><br />
删掉底部ecshop的logo,可选操作

16.删掉底部ecshop的logo,可选操作
打开文件ecshop/themes/default/library/page_footer.lbi
找到如下代码并删除: ![](../images/footer-logo.gif)

17.修改文件代码头部的Generator标记,可防止其他程序识别为ECSHOP
打开文件:includes/cls_ecshop.php
查找并删除以下代码:define('APPNAME', 'ECSHOP');
将其修改为:define('APPNAME', '自定义的网站代号');

18.打开文件:js/common.js
查找:onload = function()代码段,全部删除

END,完成所有修改。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,670评论 5 460
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,928评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,926评论 0 320
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,238评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,112评论 4 356
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,138评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,545评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,232评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,496评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,596评论 2 310
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,369评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,226评论 3 313
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,600评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,906评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,185评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,516评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,721评论 2 335

推荐阅读更多精彩内容

  • 刚刚结束了项目期,最近对ecshop用的也算比较熟了,所以给大家分享出来,如果不是一定要用ecshop大家最好还是...
    寄去远方的盛夏阅读 1,732评论 1 4
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,497评论 18 139
  • Php:脚本语言,网站建设,服务器端运行 PHP定义:一种服务器端的HTML脚本/编程语言,是一种简单的、面向对象...
    廖马儿阅读 2,110评论 2 38
  • 全文链接 第一章 创建一个blog应用第二章 使用高级特性来增强你的blog第三章 扩展你的blog应用第四章上 ...
    夜夜月阅读 9,910评论 27 36
  • 反刍一些事情 能管理好自己的那点零碎的 都是 好,人 最最要命的是 零碎散了一地 桥外到桥下 我们如何不惊讶 这年...
    亦柔阅读 148评论 0 0