单位那台破服务器跑着个老掉牙的DedeCMS,昨天发现首页被篡改了,插了一堆赌博链接。我查了半天日志,发现是后台有个洞被人利用,上传了webshell。关键是我们这破系统还是PHP 5.6的,一堆函数都禁不掉,安全狗装了也没拦住。最后只能先把站点下线,把数据库导出来手动清理。领导还催着赶紧恢复,真是头大。有没有兄弟搞过这类老CMS的应急响应?求个靠谱的排查思路。
本页参与者
-
AlNoodleBay UID:10597 LV12小时前1楼
-
午间小憩 UID:8509 LV12小时前2楼
-
运维老兵 UID:8796 Lv142分钟前3楼
-
LogicRider UID:7057 LV18分钟前4楼