无码人妻视频一区二区三区,亚洲国产精品色一区二区三区色牛,亚洲国产中文精品碰碰,九九视频这里只有精品

1450瀏覽量

織夢DEDECMS注入漏洞,請及時做好防護措施

來源: 時間:2014-04-29

眾多使用織夢DEDECMS的網(wǎng)站,被植入php木馬,調(diào)用fsockopen函數(shù),循環(huán)發(fā)送數(shù)據(jù)包,危害極大!
請正在使用織夢DEDECMS的易網(wǎng)庫用戶,盡快采取以下措施:


1:更新到最新版本,安裝最新補丁
補丁包一般都會包含漏洞的修補,所以請大家及時安裝。最新的安裝包,補丁包可從這里下載:
http://www.dedecms.com/products/dedecms/downloads/


2:目錄權(quán)限
在默認的情況下,安裝完成后,目錄設(shè)置如下:
(1)用于存儲html等靜態(tài)文件的文件夾,一律不給執(zhí)行權(quán)限:如templets、uploads、a、images,以及分欄,分類的html目錄, 設(shè)置可讀寫,不可執(zhí)行的權(quán)限(參考http://www.qczsky.com/qc/news/2014-4-29/415.html設(shè)置該目錄為不可執(zhí)行權(quán)限);


(2)刪除不需要的文件夾:不需要專題的,建議刪除 special 目錄, 需要專題的話可以在生成HTML后,刪除 special/index.php 這個文件然后把special這個目錄設(shè)置為可讀寫,不可執(zhí)行的權(quán)限(參考http://www.qczsky.com/qc/news/2014-4-29/415.html設(shè)置該目錄為不可執(zhí)行權(quán)限);不需要會員功能的,可以直接刪除member文件夾;同時一定要記得刪除install這個文件夾。


(3)代碼目錄只給可讀權(quán)限: include、member、plus、后臺管理目錄 設(shè)置為可執(zhí)行腳本,可讀,但不可寫入(安裝了附加模塊的,book、ask、company、group 目錄同樣如此設(shè)置)。這個設(shè)置尤其重要,因為大部分木馬文件都是上傳到這些目錄!

(4)data目錄給只讀權(quán)限,但其子目錄sessions,cache,tplcache給讀寫權(quán)限,以免影響到網(wǎng)站運行


溫馨提示:如何取消目錄的執(zhí)行權(quán)限(就是不讓執(zhí)行動態(tài)腳本),可參以下鏈接

http://www.qczsky.com/qc/news/2014-4-29/415.html


3:要有安全意識
(1) 定期更改會員中心,網(wǎng)站控制臺,ftp,網(wǎng)站管理員及數(shù)據(jù)庫的登錄密碼;
(2) 定期查看文件夾,文件的最后修改時間,如果不是你自己改動的,那很可能是被注入了木馬;

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗證碼,請點圖片更換

库尔勒市| 萝北县| 汝阳县| 都兰县| 尉氏县| 兖州市| 哈密市| 象州县| 建昌县| 莫力| 靖远县| 罗甸县| 兴业县| 石台县| 吐鲁番市| 宣化县| 吉安市| 个旧市| 晋宁县| 库车县| 元氏县| 赣州市| 资阳市| 金平| 陇南市| 瓦房店市| 湖南省| 通山县| 田阳县| 靖边县| 修水县| 抚远县| 弥勒县| 芜湖县| 曲松县| 雅安市| 建阳市| 长顺县| 靖江市| 渑池县| 竹北市|