DedeCMS后台被挂马,求PHP 5.6应急排查思路 ClassicSoul UID:10322 LV1 1小时前 建站 99 单位那台破服务器跑着个老掉牙的DedeCMS,昨天发现首页被篡改了,插了一堆赌博链接。我查了半天日志,发现是后台有个洞被人利用,上传了webshell。关键是我们这破系统还是PHP 5.6的,一堆函数都禁不掉,安全狗装了也没拦住。最后只能先把站点下线,把数据库导出来手动清理。领导还催着赶紧恢复,真是头大。有没有兄弟搞过这类老CMS的应急响应?求个靠谱的排查思路。 这家伙太懒了,什么也没留下。 0 0