近期,有部分無聊人士喜歡利用0day 找到程序的漏洞上傳流量攻擊腳本,讓人很頭疼。目前發(fā)現(xiàn)的99%是dedecms程序漏洞,如果您正在使用dedecms程序,請看下面的幾個步驟。
1.在dedecms的后臺更新補丁,盡可能升級為最新版本。
2.data、templets、uploads、install這幾個目錄去掉寫的權(quán)限 。
3.如果只是使用文章系統(tǒng)并沒有使用會員功能,則強推推薦:關(guān)閉會員功能、關(guān)閉新會員注冊、直接刪除member目錄或改名。
4.用dedecms后臺的“系統(tǒng)”中的文件校驗和病毒掃描功能 查殺病毒木馬。
5.檢查有無/data/cache/t.php 、/data/cache/x.php和/plus/index.php 這些木馬文件,有的話則應(yīng)立即刪除。
6.重點查看/plus/config_s.php 此為dedecms里面的流量攻擊腳本
咨詢熱線:0871-68365691、68365692、68365693、68365694、 68365695、68365696、68365697、68365698、68365699、68365700
傳真:0871-65127537
地址:云南.昆明市.龍泉路實力壹方城6棟1702號
業(yè)務(wù):昆明網(wǎng)站建設(shè);昆明網(wǎng)站制作;云南網(wǎng)站建設(shè);昆明網(wǎng)站制作公司;云南網(wǎng)站制作公司;昆明網(wǎng)絡(luò)公司;云南網(wǎng)絡(luò)公司
事務(wù)郵件:294805437@qq.com