修补dedecms程序漏洞方法

2015/4/13 15:52:14  /  �����
0

近期,有部分无聊人士喜欢利用0day 找到程序的漏洞上传流量攻击脚本,让人很头疼。目前发现的99%是dedecms程序漏洞,如果您正在使用dedecms程序,请看下面的几个步骤。


1.在dedecms的后台更新补丁,尽可能升级为最新版本。


2.data、templets、uploads、install这几个目录去掉写的权限 。


3.如果只是使用文章系统并没有使用会员功能,则强推推荐:关闭会员功能、关闭新会员注册、直接删除member目录或改名。


4.用dedecms后台的“系统”中的文件校验和病毒扫描功能 查杀病毒木马。


5.检查有无/data/cache/t.php 、/data/cache/x.php和/plus/index.php 这些木马文件,有的话则应立即删除。


6.重点查看/plus/config_s.php 此为dedecms里面的流量攻击脚本

昆明网站制作
昆明网站建设

Give me a message

给我留言:您可以通过以下方式联系我们,或在页面右侧给我们留言

CONTACT US

昆明网站建设公司——昆明睿腾科技有限公司
昆明网站建设公司
官方微信

(扫一扫二维码关注官方微信)

昆明网站建设公司

136-2942-8065

咨询热线:0871-68365691、68365692、68365693、68365694、 68365695、68365696、68365697、68365698、68365699、68365700

传真:0871-65127537

地址:云南.昆明市.龙泉路实力壹方城6栋1702号

业务:昆明网站建设;昆明网站制作;云南网站建设;昆明网站制作公司;云南网站制作公司;昆明网络公司;云南网络公司

事务邮件:294805437@qq.com

合作伙伴

友情链接

本站只交换PR≥4 百度BR≥1 快照≤7天的网络公司同行网站【申请链接】

售前咨询

QQ在线客服 QQ在线客服 QQ在线客服 QQ在线客服

售后服务

QQ在线客服 QQ在线客服 QQ在线客服

投诉建议

QQ在线客服