国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

針對dedecms、php168木馬UDP攻擊的簡單解決方法

2024-08-30 19:07:03
字體:
來源:轉載
供稿:網友

網絡收集的一些方法?;灸茉嚨亩荚囘^了

收集1

首先,確認一下自己用的網站管理程序是什么。一般利用最多的有;DEDECMD,PHP168,等等。

DEDE管理系統(tǒng),首先登錄后臺,用DEDE自帶的木馬掃描工具掃描一下,將可疑文件刪除!

DEDE用戶:直接刪除 會員目錄:member 上傳功能:uploads 專題目錄:special

后門木馬一般在plus目錄!木馬大小2KB左右!如果是PHP168的。一般都在PHP168目錄!然后在登錄到自己服務器配置一下。具體如何!

點擊:開始---管理工具--本地安全策略--UDP安全策略-右擊--指派,這樣設置一下。服務器就禁止UDP了。

所以就不用擔心,木馬對外發(fā)包,然后就自己慢慢的查找后門,修補漏洞了。

收集2

近期,有部分無聊人士喜歡利用0day 找到程序的漏洞上傳流量攻擊腳本,讓人很頭疼。目前發(fā)現的99%是dedecms程序漏洞,如果您正在使用dedecms程序,請看下面的幾個步驟。

1.在dedecms的后臺更新補丁,盡可能升級為最新版本。

2.data、templets、uploads、install這幾個目錄去掉寫的權限 。

3.如果只是使用文章系統(tǒng)并沒有使用會員功能,則強推推薦:關閉會員功能、關閉新會員注冊、直接刪除member目錄或改名。

4.用dedecms后臺的“系統(tǒng)”中的文件校驗和病毒掃描功能 查殺病毒木馬。

5.檢查有無/data/cache/t.php 、/data/cache/x.php和/plus/index.php 這些木馬文件,有的話則應立即刪除。

6.重點查看/plus/config_s.php 此為dedecms里面的流量攻擊腳本。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 澄江县| 西城区| 奉节县| 都昌县| 香河县| 临清市| 乐平市| 梁山县| 沂南县| 克山县| 青州市| 珠海市| 临潭县| 德昌县| 阳高县| 惠来县| 大庆市| 安义县| 肃南| 赫章县| 黄梅县| 定兴县| 沾益县| 稷山县| 潍坊市| 大同县| 卢氏县| 南开区| 尼木县| 芮城县| SHOW| 南平市| 吉安县| 博爱县| 化州市| 满洲里市| 大埔区| 增城市| 西乌| 青浦区| 石门县|