设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

phpddos的罪魁祸首 [复制链接]
查看:155 | 回复:16

95

主题

611

回帖

1609

积分

金牌会员

积分
1609
发表于 2011-11-14 19:05:28 | 显示全部楼层 |阅读模式
这两天服务器发包,在虚机服务器装了套软件。防木马。一杀才发现n多站是被黑的。90%都是dedecms
config_into。php之类的名字
用dede的站长一般都是喜欢dede傻瓜化操作,所以弄完之后一般就只是登陆后台更新文章或者采集。基本不看官方通告和打补丁啥的,被黑了也完全不懂。
去通知下把,人家说怎么可能。还得耐心解释。我勒了个去的
----------------------

dedecms建议按如下流程处理:

1.在dedecms的后台更新所有补丁,升级为最新版本。
2.如只是使用文章系统,未没有使用会员功能,建议关闭会员功能、关闭新会员注册、直接删除member目录或改名。
3.使用dedecms后台的“系统”中的文件校验和病毒扫描功能查杀病毒木马。
5.检查有无/data/cache/t.php 、/data/cache/x.php、/plus/config_s.php和/plus/index.php 这些木马文件,有的话立即删除。

[ 本帖最后由 lancer 于 2011-11-14 20:52 编辑 ]

149

主题

5285

回帖

1万

积分

论坛元老

积分
11141
发表于 2011-11-14 19:06:26 | 显示全部楼层
dede某个文件中存在一个guests的权限,可以被提取成administrator囧。。。公开的秘密。不过5.7貌似修复了?

23

主题

179

回帖

441

积分

中级会员

积分
441
发表于 2011-11-14 19:06:33 | 显示全部楼层
都是坏人干的

144

主题

4637

回帖

9786

积分

论坛元老

积分
9786
发表于 2011-11-14 19:06:45 | 显示全部楼层

54

主题

857

回帖

1892

积分

金牌会员

积分
1892
发表于 2011-11-14 19:08:03 | 显示全部楼层
dede确实存在这个问题。

22

主题

390

回帖

922

积分

高级会员

积分
922
发表于 2011-11-14 19:09:20 | 显示全部楼层
好长时间的事了。。

12

主题

371

回帖

876

积分

高级会员

积分
876
发表于 2011-11-14 19:09:50 | 显示全部楼层
而且大部分是无限流量的,

362

主题

1427

回帖

4064

积分

论坛元老

积分
4064
发表于 2011-11-14 19:10:23 | 显示全部楼层
挺长时间了,前段时间好几台服务器攻击.都是dede的

95

主题

611

回帖

1609

积分

金牌会员

积分
1609
 楼主| 发表于 2011-11-14 19:10:50 | 显示全部楼层
原帖由 花不落 于 2011-11-14 19:09 发表


好长时间的事了。。

是n久了。但是大部分人还是5.5 5.6

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2011-11-14 19:11:31 | 显示全部楼层
安全问题严重啊用dede就要有被X的觉悟
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-6-14 10:09 , Processed in 0.018675 second(s), 3 queries , Gzip On, Redis On.

返回顶部