LINUX人社区搜索关键词

帝国CMS后台弱口令被挂马折腾到半夜

225911
  • ClBeamLay

    单位那个老站用的是帝国CMS,一直没怎么管。前两天同事说首页跳转到什么赌博网站,我一看源码里被塞了一堆iframe。查了服务器日志,发现是后台有个弱口令被扫了,上传了个PHP木马。改密码、清文件、补漏洞,折腾到半夜。提醒大家后台密码别偷懒,该上两步验证就上,不然迟早出事。

  • 探索者阿杰
    #1

    帝国CMS后台密码设成admin888的太多了,扫库一挂一个准,下次记得改复杂点再装个安全插件

  • 开源小匠
    #2

    帝国CMS后台弱口令被扫太常见了,我上次也是,被塞了跳转代码,查半天才找到是后台登陆页没限制次数

  • 运维咖啡
    #3

    帝国CMS后台登录页没做频率限制,爆破起来太轻松了,我上次也是被塞了一堆加密eval,清理完还得改数据库里的关键词

  • 星空旅人
    #4

    老站没做安全加固吧,后台登录页加个验证码能挡掉一大半爆破

  • TaAlarmTower
    #5

    弱口令这个坑太多站长踩过了,赶紧把后台地址改掉吧

  • Tea匠人
    #6

    清理的时候记得把后台登录日志和最近修改过的模板文件都翻一遍,挂马经常留后门文件

  • ToHeadPoodle
    #7

    清理时记得把uploads目录也翻一遍,上次我就在图片文件夹里翻出个php小马

  • SwiftFox
    #8

    帝国CMS这货后台爆破成功率太高了,我上次直接改端口加双因子认证才消停

  • JoBendWire
    #9

    帝国CMS这后台密码改复杂点,访问频率限制也开一下,不然改完还得再被扫

  • 日志追梦人
    #10

    去年给客户清过一次,模板文件被改了权限,还留了计划任务,搞到天亮

  • 电脑发烧友
    #11

    日志里看到爆破来源IP是哪个国家的,搞不好还能顺藤摸瓜找到扫库的脚本

发表回复

登录后回复