设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
立即注册
只需一步,快速开始
快捷导航
登录
注册
论坛首页
BBS
建站模版
微站设计
虚拟主机
企业邮箱
博客日志
Blog
搜索
搜索
搜索
热搜
长春
优惠
活动
做网站
本版
帖子
用户
本版
帖子
用户
请
登录
后使用快捷导航
没有帐号?
立即注册
道具
勋章
任务
留言板
设置
我的收藏
退出
时时商务社区
»
论坛首页
›
资讯分享
›
长春建站
›
dedecms最新高危漏洞 建议用户及时更新漏洞补丁 ...
返回列表
查看:
1076
|
回复:
0
dedecms最新高危漏洞 建议用户及时更新漏洞补丁
[复制链接]
xgnic
当前离线
积分
11142
3444
主题
3465
帖子
1万
积分
管理员
积分
11142
发消息
电梯直达
楼主
发表于 2018-2-13 20:39:39
|
只看该作者
|
倒序浏览
|
阅读模式
用我们提供的查马软件 整个站点查杀下 光更新补丁是没有用的 如你的站点被入侵 肯定会被挂马
建议先按照官方网站提示的 将dedecms安全设置
第一篇
dedecms中将系统的data目录迁移到web以外目录
第二篇
DedeCMS(织梦)服务器网站目录安全设置经验分享
最后用
mcafee
或
服务器安全狗
控制一些目录的写操作. 例如include、dede(后台目录)、plus等php目录的写操作,取消一些dedecms生成静态目录的脚本执行权限。
用dedecms的最好不要支持asp,aspx等脚本,无疑也需要控制一下,我们就是因为这个原因,被黑客有机可乘。
建议修复好补丁后 用查马软件 查杀下整站
D盾 Web查杀
护卫神云查杀
1.更新7月15号最新补丁 站点广告 自定义宏标记被挂马 dede没有做脚本过滤 可以添加php脚本 下载此补丁 根据编码覆盖plus目录
plus.rar
2.url重定向漏洞
选择编码 覆盖/plus/download.php 如没有下载模块信息 此文件可以删除或者改名 没有的建议删除
download.rar
进入后台主页 更新到最新补丁 建议修复好补丁后 用查马软件 查杀下整站
或者到dedecms官网 下载补丁更新
http://www.dedecms.com/products/dedecms/downloads/
如 后台提示用户不存在
登陆phpmyadmin或者其他数据库管理软件 查找表: 前缀_admin
分享到:
QQ好友和群
QQ空间
腾讯微博
腾讯朋友
收藏
0
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
用户反馈
客户端