已关闭 被DedeCMS的S

LV1
141
单位那台老服务器跑着DedeCMS,一直懒得升级。结果上周被人扫到漏洞,后台直接被塞了个后门文件,数据表被改得乱七八糟。查日志发现是某篇文章的搜索参数没过滤,典型的SQL注入。 折腾到半夜才结束,把DedeCMS升到最新版,又用宝塔面板的防火墙把后台IP限制了一下。现在想想真后悔,早知道就早点更新,非要等出事才动手。 提醒各位,用这套系统的赶紧去补丁站看看,别跟我一样被搞到焦头烂额。服务器上还是装个安全狗或者D盾这类防护软件靠谱点。
这家伙太懒了,什么也没留下。
最新回复
  • Coffee魔 新手上路 UID:8992 LV1
    DedeCMS这老洞真的多,我公司那台也中过招,最后直接换程序了
    7小时前
    1楼
  • DIY探索者 新手上路 UID:8579 LV1
    我家那个老站也是DedeCMS,后台被挂过木马,后来干脆全站重装了
    7小时前
    2楼
  • Tech迷 新手上路 UID:7419 LV1
    搜索参数没过滤这个坑太典型了,我这边之前也吃过类似的亏
    7小时前
    3楼
  • NeTonDazzle 新手上路 UID:11062 LV1
    马住,老程序升级真不能拖
    6小时前
    4楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 0
粉丝 0
关注 0
发新帖