发表日期:2018-09 文章编辑:小灯 浏览次数:2987
近期,有部分无聊人士喜欢利用0day 找到程序的漏洞上传流量攻击脚本,让人很头疼。目前发现的99%是dedecms程序漏洞,如果您正在使用dedecms程序,请看下面的几个步骤。
1.在dedecms的后台更新补丁,尽可能升级为最新版本。
2.data、templets、uploads、install这几个目录去掉写的权限 。
3.如果只是使用文章系统并没有使用会员功能,则强推推荐:关闭会员功能、关闭新会员注册、直接删除member目录或改名。
4.用dedecms后台的“系统”中的文件校验和病毒扫描功能 查杀病毒木马。
5.检查有无/data/cache/t.php 、/data/cache/x.php和/plus/index.php 这些木马文件,有的话则应立即删除。
6.重点查看/plus/config_s.php 此为dedecms里面的流量攻击脚本。
日期:2018-09 浏览次数:2938
日期:2018-09 浏览次数:4214
日期:2018-09 浏览次数:2766
日期:2018-09 浏览次数:2654
日期:2018-09 浏览次数:2781
日期:2018-09 浏览次数:2633
日期:2018-09 浏览次数:2868
日期:2018-09 浏览次数:3192
日期:2018-09 浏览次数:2871
日期:2018-09 浏览次数:2986
日期:2018-09 浏览次数:2779
日期:2018-09 浏览次数:2800
日期:2018-09 浏览次数:2659
日期:2018-09 浏览次数:2599
日期:2018-09 浏览次数:2774
日期:2018-09 浏览次数:2663
日期:2018-09 浏览次数:3651
日期:2018-09 浏览次数:2641
日期:2018-09 浏览次数:2859
日期:2018-09 浏览次数:2804
日期:2018-08 浏览次数:2829
日期:2018-08 浏览次数:2882
日期:2018-08 浏览次数:2630
日期:2018-08 浏览次数:3299
日期:2018-08 浏览次数:3114
日期:2018-08 浏览次数:2781
日期:2018-08 浏览次数:4241
日期:2018-08 浏览次数:2911
日期:2018-08 浏览次数:2885
日期:2018-08 浏览次数:3295
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.