早上来单位发现内网那个老门户网站打开慢得跟蜗牛似的,F12一看全是乱七八糟的请求。查了半天Nginx日志,发现有人往服务器上上传了webshell,用的还是DedeCMS那个老得掉渣的洞。这系统还是我十年前搭的,一直懒得升级,这下好了,老老实实花了半天时间清理加固。领导还催着要报表,真是。 提醒一下还在用DedeCMS的老哥们,赶紧看看后台文件有没有被改过,别跟我似的等出事了才想起来补窟窿。现在这年头,漏洞利用工具都是自动化的,根本不给你反应时间。
-
TeaBreakDev UID:6353 LV12小时前1楼
-
NoNorCream UID:10477 LV12小时前2楼
-
ZeCalmHarm UID:10495 LV11小时前3楼
-
BrLendBall UID:10786 LV132分钟前4楼