公司内网被挂马,查了半天发现是DedeCMS老洞

LV1
119
单位那台破服务器跑着DedeCMS,一直没更新,结果被人塞了后门。查了半天日志,最后在plus目录下找到个eval加密的php文件。这帮人专挑老站下手,漏洞都是去年就爆出来的。现在把织梦升级到最新版,再把不必要的文件权限全锁了。搞安全的兄弟真得注意,CMS不更新等于裸奔,别嫌麻烦。
这家伙太懒了,什么也没留下。
最新回复
  • NeonExplorer 新手上路 UID:11894 LV1
    DedeCMS这洞都多少年了还在用,plus目录排查得仔细点
    1小时前
    1楼
  • BinaryWatcher 新手上路 UID:9353 LV1
    我们单位也中过招,DedeCMS的洞太老了,后来直接换成静态页才消停
    1小时前
    2楼
  • 鼠标手Runner 新手上路 UID:9976 Lv1
    我们之前也是DedeCMS中招,后来把php版本升到7.4才压住
    7分钟前
    3楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 1
粉丝 0
关注 0
发新帖