全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4401|回复: 18
打印 上一主题 下一主题

phpddos的罪魁祸首--dedecms

[复制链接]
跳转到指定楼层
1#
发表于 2011-11-14 19:05:28 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
这两天服务器发包,在虚机服务器装了套软件。防木马。一杀才发现n多站是被黑的。90%都是dedecms
config_into。php之类的名字
用dede的站长一般都是喜欢dede傻瓜化操作,所以弄完之后一般就只是登陆后台更新文章或者采集。基本不看官方通告和打补丁啥的,被黑了也完全不懂。
去通知下把,人家说怎么可能。还得耐心解释。我勒了个去的
----------------------

dedecms建议按如下流程处理:

1.在dedecms的后台更新所有补丁,升级为最新版本。
2.如只是使用文章系统,未没有使用会员功能,建议关闭会员功能、关闭新会员注册、直接删除member目录或改名。
3.使用dedecms后台的“系统”中的文件校验和病毒扫描功能查杀病毒木马。
5.检查有无/data/cache/t.php 、/data/cache/x.php、/plus/config_s.php和/plus/index.php 这些木马文件,有的话立即删除。

[ 本帖最后由 lancer 于 2011-11-14 20:52 编辑 ]
19#
发表于 2011-11-14 21:48:39 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
18#
发表于 2011-11-14 21:46:01 | 只看该作者
还是静态吧。
17#
 楼主| 发表于 2011-11-14 20:51:52 | 只看该作者
dedecms建议按如下流程处理:

1.在dedecms的后台更新所有补丁,升级为最新版本。
2.如只是使用文章系统,未没有使用会员功能,建议关闭会员功能、关闭新会员注册、直接删除member目录或改名。
3.使用dedecms后台的“系统”中的文件校验和病毒扫描功能查杀病毒木马。
5.检查有无/data/cache/t.php 、/data/cache/x.php、/plus/config_s.php和/plus/index.php 这些木马文件,有的话立即删除。
16#
发表于 2011-11-14 20:21:20 | 只看该作者
dede洞洞是多。
15#
发表于 2011-11-14 20:01:52 | 只看该作者
楼主详细说下织梦的漏洞吧
14#
发表于 2011-11-14 19:58:57 | 只看该作者
idc都禁止dedecms吧
13#
发表于 2011-11-14 19:53:32 | 只看该作者
原帖由 瘦够了 于 2011-11-14 19:06 发表
dede某个文件中存在一个guests的权限,可以被提取成administrator囧。。。公开的秘密。不过5.7貌似修复了?
12#
发表于 2011-11-14 19:52:38 | 只看该作者
5,7修复了么,我准备用
11#
发表于 2011-11-14 19:20:27 | 只看该作者
用dede就要有被X的觉悟
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-14 00:37 , Processed in 0.115740 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表