无码人妻视频一区二区三区,亚洲国产精品色一区二区三区色牛,亚洲国产中文精品碰碰,九九视频这里只有精品

1450瀏覽量

織夢DEDECMS注入漏洞,請及時做好防護措施

來源: 時間:2014-04-29

眾多使用織夢DEDECMS的網(wǎng)站,被植入php木馬,調(diào)用fsockopen函數(shù),循環(huán)發(fā)送數(shù)據(jù)包,危害極大!
請正在使用織夢DEDECMS的易網(wǎng)庫用戶,盡快采取以下措施:


1:更新到最新版本,安裝最新補丁
補丁包一般都會包含漏洞的修補,所以請大家及時安裝。最新的安裝包,補丁包可從這里下載:
http://www.dedecms.com/products/dedecms/downloads/


2:目錄權(quán)限
在默認的情況下,安裝完成后,目錄設(shè)置如下:
(1)用于存儲html等靜態(tài)文件的文件夾,一律不給執(zhí)行權(quán)限:如templets、uploads、a、images,以及分欄,分類的html目錄, 設(shè)置可讀寫,不可執(zhí)行的權(quán)限(參考http://www.qczsky.com/qc/news/2014-4-29/415.html設(shè)置該目錄為不可執(zhí)行權(quán)限);


(2)刪除不需要的文件夾:不需要專題的,建議刪除 special 目錄, 需要專題的話可以在生成HTML后,刪除 special/index.php 這個文件然后把special這個目錄設(shè)置為可讀寫,不可執(zhí)行的權(quán)限(參考http://www.qczsky.com/qc/news/2014-4-29/415.html設(shè)置該目錄為不可執(zhí)行權(quán)限);不需要會員功能的,可以直接刪除member文件夾;同時一定要記得刪除install這個文件夾。


(3)代碼目錄只給可讀權(quán)限: include、member、plus、后臺管理目錄 設(shè)置為可執(zhí)行腳本,可讀,但不可寫入(安裝了附加模塊的,book、ask、company、group 目錄同樣如此設(shè)置)。這個設(shè)置尤其重要,因為大部分木馬文件都是上傳到這些目錄!

(4)data目錄給只讀權(quán)限,但其子目錄sessions,cache,tplcache給讀寫權(quán)限,以免影響到網(wǎng)站運行


溫馨提示:如何取消目錄的執(zhí)行權(quán)限(就是不讓執(zhí)行動態(tài)腳本),可參以下鏈接

http://www.qczsky.com/qc/news/2014-4-29/415.html


3:要有安全意識
(1) 定期更改會員中心,網(wǎng)站控制臺,ftp,網(wǎng)站管理員及數(shù)據(jù)庫的登錄密碼;
(2) 定期查看文件夾,文件的最后修改時間,如果不是你自己改動的,那很可能是被注入了木馬;

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗證碼,請點圖片更換

金山区| 班戈县| 出国| 万全县| 交口县| 深水埗区| 泰和县| 桐城市| 徐汇区| 顺平县| 蓝山县| 黑山县| 古蔺县| 武汉市| 昭苏县| 高阳县| 大安市| 建阳市| 汝南县| 定州市| 井冈山市| 织金县| 长阳| 沛县| 丰原市| 达日县| 连平县| 含山县| 天峻县| 资中县| 云和县| 阜新市| 东乡族自治县| 于都县| 平山县| 桑植县| 习水县| 星子县| 沈阳市| 禹州市| 长泰县|