帝国CMS后台弱口令被挂马折腾到半夜
225911
- ClBeamLay2026-08-1710583
单位那个老站用的是帝国CMS,一直没怎么管。前两天同事说首页跳转到什么赌博网站,我一看源码里被塞了一堆iframe。查了服务器日志,发现是后台有个弱口令被扫了,上传了个PHP木马。改密码、清文件、补漏洞,折腾到半夜。提醒大家后台密码别偷懒,该上两步验证就上,不然迟早出事。
帝国CMS后台密码设成admin888的太多了,扫库一挂一个准,下次记得改复杂点再装个安全插件
帝国CMS后台弱口令被扫太常见了,我上次也是,被塞了跳转代码,查半天才找到是后台登陆页没限制次数
帝国CMS后台登录页没做频率限制,爆破起来太轻松了,我上次也是被塞了一堆加密eval,清理完还得改数据库里的关键词
老站没做安全加固吧,后台登录页加个验证码能挡掉一大半爆破
- TaAlarmTower2026-08-1713982
弱口令这个坑太多站长踩过了,赶紧把后台地址改掉吧
清理的时候记得把后台登录日志和最近修改过的模板文件都翻一遍,挂马经常留后门文件
- ToHeadPoodle2026-08-1715194
清理时记得把uploads目录也翻一遍,上次我就在图片文件夹里翻出个php小马
帝国CMS这货后台爆破成功率太高了,我上次直接改端口加双因子认证才消停
- JoBendWire2026-08-1711328
帝国CMS这后台密码改复杂点,访问频率限制也开一下,不然改完还得再被扫
去年给客户清过一次,模板文件被改了权限,还留了计划任务,搞到天亮
日志里看到爆破来源IP是哪个国家的,搞不好还能顺藤摸瓜找到扫库的脚本