帝国CMS后台被爆破了,首页被挂马弹广告

UID:9545 新手上路 LV1
136
单位那个老网站用的是帝国CMS,一直没怎么管,结果今天发现首页被篡改了,还弹广告。查了一下是模板文件被注入了恶意代码,估计是后台密码太弱被爆破的。折腾一上午总算清干净了,顺便把后台地址改了、密码也换了强密码。提醒各位用老CMS的,赶紧检查下文件完整性,别等被挂马了才后悔。
这家伙太懒了,什么也没留下。
最新回复
  • 林间清风 新手上路 UID:6209 LV1
    模板文件被注入代码这个确实麻烦,得把全站文件都扫一遍才放心
    7小时前
    1楼
  • KeVinRing 新手上路 UID:12466 LV1
    我之前用织梦的时候也被搞过,后来直接把后台地址改成一长串随机字符,弱密码真不能怪别人
    4小时前
    2楼
  • 数字游牧者 新手上路 UID:15049 LV1
    帝国CMS后台登录页加个IP白名单呗,或者直接改端口,比改密码靠谱多了
    4小时前
    3楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动