ホームページ CMS チュートリアル DEDECMS dedecms が DDOS 馬乗りの脆弱性を解決する方法

dedecms が DDOS 馬乗りの脆弱性を解決する方法

Dec 07, 2019 am 10:08 AM
dedecms

dedecms が DDOS 馬乗りの脆弱性を解決する方法

dedecms は DDOS マウントの脆弱性をどのように解決しますか?

Dedecms は中国でよく知られた PHP オープン ソース システムであり、多くの Web マスターが Web サイトを構築する際に最初に選択する CMS システムでもあります。多くのハッカーがこのプログラムに注目し、次々と dedecms の脆弱性を研究し、その結果、かなりの数の dedecms Web サイトが停止されました。コンピュータ室から警告を受けた人もおり、深刻なコンピュータ室は強制的に閉鎖され、巨額の損失が発生した。今日は、この問題をさらに詳しく分析し、解決策を見つけます。

推奨研究: 梦Weavercms

引っ掛け馬の特徴:

自分の Web サイトのホームページを開いて、ソース コードを表示すると見つかります。あなたの Web サイトには、多数の黒いリンク コードが追加されています。黒いリンク コードは、ウェブマスターにとって最もシンプルで見やすく、フレンドリー リンクのコードにすぎません。

もう 1 つの特徴は、Web サイトを開くと、Web サイトにマルウェアのリスクがあるというメッセージが 360 セキュリティによって表示されることです。このタイプのマルウェア コードは、通常、フレーム コード、JS コード、またはイメージ コードです。もう1つの特徴は、Webサイトが突然開かなくなったり、開くのが遅くなったりすることです。トラフィックを確認すると、大量のトラフィックが消費されていることがわかります。これは、UDPとも呼ばれるトラフィックを送信していることを意味しますトラフィックパケット攻撃。上記はハッキングされる dedecms の一般的な特徴ですが、Web サイトがハッキングされる場合の実際的な解決策と予防策について説明します。

まず、Web サイト プログラムのコードをローカル コンピューターにダウンロードし、sinesafe トロイの木馬駆除ツールを使用してそれを確認すると、data/cache/ ディレクトリに多数のスクリプト トロイの木馬が存在することがわかります。スクリプトを実行すると、いくつかの未知の PHP コードが見つかりました。そのコードを sinesafe トロイの木馬ツールに入れて詳細な分析を実施し、トロイの木馬の特徴を発見しました。コードは次のとおりです:

コードは次のとおりです:

<?php
set_time_limit(984918);
$host = $_GET[&#39;host&#39;];
$port = $_GET[&#39;port&#39;];
$exec_time = $_GET[&#39;time&#39;];
$Sendlen = 65535;
$packets = 0;
}
echo "================================================
";
echo " <font color=blue>www.phpddos.com
";
echo " SYN Flood 模块
";
echo " 作者:ybhacker
";
echo " 警告:本程序带有攻击性,仅供安全研究与教学之用,风险自负!</font>
";
echo "================================================
";
echo " 攻击包总数:<font color=Red><span class=\"text\">".$packets." 个数据包</span>
</font>";
echo " 攻击总流量:<font color=Red><span class=\"text\">".round(($packets*65*8)/(1024*1024),2)." Mbps</span>
</font>";
echo " 攻击总字节:<font color=Red><span class=\"text\">".time(&#39;h:i:s&#39;)." 字节</span>
</font>";
echo "Packet complete at ".time(&#39;h:i:s&#39;)." with $packets (" .round(($packets*65*8)/(1024*1024),2). " Mbps) packets averaging ". round($packets/$exec_time, 2) . " packets/s \n";
?>
ログイン後にコピー

インターネットでこれが UDP トラフィック攻撃用の php スクリプトであることを発見しました。このトロイの木馬は、Web サイトのスクリプトの許可を得て実行することで、DDoS トラフィック攻撃の効果を得ることができます。サーバーのアクセス許可は必要ありません。そのとき初めて、コンピューター室が私の Web サイトを常にアウトソーシングしていると言った理由を理解しました。私の Web サイトを含め、このスクリプトを実行している Web サイトは開くのが遅いです。問題が見つかったら、すぐに解決する必要があります。[トロイの木馬コードのクリア] をクリックして、すべてを一度にクリアします。 Data/cache/ ディレクトリには見慣れないファイル名はありません。最後に、この「頑固な病気」を治すために、いくつかの解決策と予防策をまとめました。

1. dedecms ディレクトリのセキュリティ設定: data/cache/templets アップロード ディレクトリの設定は読み取りおよび書き込み可能ですが、そうではありません。実行可能。インクルード、メンバー、および読み取り可能、実行可能、および書き込み不可のアクセス許可を設定します。dedecms はストアド プロシージャをどこにも使用しないため、ストアド プロシージャまたはファイル操作を実行するための FILE、EXECUTE、およびその他のアクセス許可を無効にすることができます。

2. ウェブサイトプログラムのセキュリティ:これも最も基本的な予防策ですが、仮想空間の場合、ウェブサイトプログラムの安全性を確保するために、ウェブサイトのセキュリティメンテナンスを行う専門家を見つけることをお勧めします。安全なウェブサイトは安全で安定した顧客をもたらすことができます。

3. プログラムの更新: dedecms のバックグラウンドを開き、更新されたパッチがあるかどうかを確認します。そうであれば、更新して、時間内にパッチを適用してください。バージョンが非常に古い場合は、新しいバージョンを再インストールすることをお勧めします。新しいバージョンは比較的安全であり、多くの点で古いバージョンとは異なります。

4. バックエンド管理ディレクトリ: dedecms バックエンド管理ディレクトリは、通常、デフォルトで dedecms になります。多くの Web マスターは、このバックエンド アドレスをまったく気にしません。管理ディレクトリのアドレスがデフォルトである場合、私には非常に責任を持ってお伝えします。ディレクトリ名は数字と文字を組み合わせた名前に変更することをお勧めします。

5.FTP Web サイト管理パスワード: 多くのハッカーが総当たり攻撃を使用してパスワードを解読し、特殊な記号や文字を使用してパスワードをできるだけ複雑にするため、FTP パスワードと Web サイト管理パスワードを頻繁に変更することをお勧めします。

以上がdedecms が DDOS 馬乗りの脆弱性を解決する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

インペリアル cms リソース ネットワーク テンプレートはどこにありますか? インペリアル cms リソース ネットワーク テンプレートはどこにありますか? Apr 17, 2024 am 10:00 AM

Empire CMS テンプレートのダウンロード場所: 公式テンプレートのダウンロード: https://www.phome.net/template/ サードパーティのテンプレート Web サイト: https://www.dedecms.com/diy/https://www.0978.com。 cn /https://www.jiaocheng.com/インストール方法: テンプレートをダウンロード テンプレートを解凍 テンプレートをアップロード テンプレートを選択

dedecms がテンプレート置換を実装する方法 dedecms がテンプレート置換を実装する方法 Apr 16, 2024 pm 12:12 PM

テンプレートの置換は、次の手順で Dedecms に実装できます: global.cfg ファイルを変更し、必要な言語パックを設定します。 taglib.inc.php フック ファイルを変更し、言語サフィックス テンプレート ファイルのサポートを追加します。言語サフィックスを含む新しいテンプレート ファイルを作成し、必要な内容を変更します。 Dececms キャッシュをクリアします。

dedecms でできる Web サイトは何ですか? dedecms でできる Web サイトは何ですか? Apr 16, 2024 pm 12:24 PM

Dedecms は、ニュース Web サイト、ブログ、電子商取引 Web サイト、フォーラムおよびコミュニティ Web サイト、教育 Web サイト、ポータル、その他のタイプの Web サイト (企業 Web サイト、個人 Web サイトなど) を含む、さまざまなタイプの Web サイトの作成に使用できるオープン ソース CMS です。ウェブサイト、フォトアルバムウェブサイト、ビデオ共有ウェブサイト)

ローカルビデオを dedecms にアップロードする方法 ローカルビデオを dedecms にアップロードする方法 Apr 16, 2024 pm 12:39 PM

Dedecms を使用してローカルビデオをアップロードするにはどうすればよいですか? Dedecms がサポートする形式のビデオ ファイルを準備します。 Dedecms 管理バックエンドにログインし、新しいビデオ カテゴリを作成します。動画管理ページで動画ファイルをアップロードし、関連情報を入力して動画カテゴリを選択します。記事の編集中にビデオを埋め込むには、アップロードしたビデオのファイル名を入力し、サイズを調整します。

dedecmの使い方 dedecmの使い方 Apr 16, 2024 pm 12:15 PM

Dedecms は、コンテンツ管理、テンプレート システム、セキュリティ保護を提供するオープン ソースの中国製 CMS システムです。具体的な使用方法には次の手順が含まれます。 1. Dedecms をインストールします。 2. データベースを構成します。 3. 管理インターフェイスにログインします。 4. コンテンツを作成します。 5. テンプレートを設定します。 6. ユーザーを管理します。 7. システムを保守します。

正確で信頼性の高い dedecms 変換ツールの評価レポート 正確で信頼性の高い dedecms 変換ツールの評価レポート Mar 12, 2024 pm 07:03 PM

正確で信頼性の高い dedecms 変換ツール評価レポート インターネット時代の急速な発展に伴い、Web サイト構築は多くの企業や個人にとって必要なツールの 1 つになりました。 Web サイト構築において、コンテンツ管理システム (CMS) を使用すると、Web サイトのコンテンツと機能をより便利かつ効率的に管理できます。中でもdedecmsは有名なCMSシステムとして様々なWebサイト構築プロジェクトで広く利用されています。ただし、dedecms Web サイトを他の形式に変換する必要がある場合があります。その場合、変換ツールを使用する必要があります。

dedecmsエンコード変換関数を学ぶ簡単な方法 dedecmsエンコード変換関数を学ぶ簡単な方法 Mar 14, 2024 pm 02:09 PM

dedecms エンコード変換関数の学習は複雑ではなく、簡単なコード例を使用すると、このスキルをすぐに習得できます。 dedecms では、通常、システムの正常な動作とデータの正確性を確保するために、中国語の文字化けや特殊文字などの問題に対処するためにエンコード変換機能が使用されます。ここでは、エンコードに関するさまざまなニーズに簡単に対応できる dedecms のエンコード変換機能の使い方を詳しく紹介します。 1.UTF-8 から GBK UTF-8 でエンコードされた文字列を G に変換する必要がある場合、dedecms で

dedecmsにはどのような抜け穴があるのでしょうか? dedecmsにはどのような抜け穴があるのでしょうか? Aug 03, 2023 pm 03:56 PM

DedeCMS はオープン ソースのコンテンツ管理システムであり、潜在的な脆弱性とセキュリティ リスクがいくつかあります: 1. SQL インジェクションの脆弱性。攻撃者は悪意のある SQL クエリ ステートメントを構築することで、不正な操作を実行したり、機密データを取得したりできます。2. ファイル アップロードの脆弱性。攻撃者は、次の内容を含むファイルをアップロードできます。悪意のあるコードをサーバーに送信して任意のコードを実行したり、サーバーの権限を取得したりする; 3. 機密情報の漏洩; 4. 認証されていない脆弱性の悪用。

See all articles