DedeCMS后台被挂马,求PHP 5.6应急排查思路

UID:10322 新手上路 LV1
99
单位那台破服务器跑着个老掉牙的DedeCMS,昨天发现首页被篡改了,插了一堆赌博链接。我查了半天日志,发现是后台有个洞被人利用,上传了webshell。关键是我们这破系统还是PHP 5.6的,一堆函数都禁不掉,安全狗装了也没拦住。最后只能先把站点下线,把数据库导出来手动清理。领导还催着赶紧恢复,真是头大。有没有兄弟搞过这类老CMS的应急响应?求个靠谱的排查思路。
这家伙太懒了,什么也没留下。
最新回复
  • AlNoodleBay 新手上路 UID:10597 LV1
    DedeCMS这老洞真是防不胜防,赶紧把后台文件权限锁死吧
    1小时前
    1楼
  • 午间小憩 新手上路 UID:8509 LV1
    之前我也遇到DedeCMS被上传后门,排查半天发现是data目录权限没设好,后来把上传目录执行权限全关了才消停
    47分钟前
    2楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动