dedecms怎麼解決DDOS掛馬漏洞
dedecms怎麼解決DDOS掛馬漏洞?
Dedecms是國內著名的php開源系統,也是許多站長建站的首選CMS系統,簡單易用是其廣泛實用的一大原因,而正是因為dedecms的開源,也導致了很多駭客盯上了這個程序,於是接連研究出了很多dedecms的漏洞,造成了目前有相當多的dedecms網站都被掛馬了,有的被機房警告,嚴重的機房被強行關站,損失巨大。今天就這一問題做較深入的剖析,找出解決之道。
推薦學習:織夢cms
被掛馬的特徵:
打開自己的網站首頁,用查看原始碼的方式會發現自己的網站被增加了許許多多的黑鏈程式碼,黑鏈程式碼是最簡單也最能讓站長看出來的,他無非就是友情連結的程式碼。
再一個特徵就是開啟網站會被360安全提示網站存在掛馬風險,這類型的掛馬程式碼,一般是框架程式碼或是js程式碼或是圖片程式碼,還有個特徵就是網站會突然打不開或開慢,檢查流量會發現自己佔據了許多流量,也就是說流量往外發包的特徵,也叫UDP 流量發包攻擊。以上就是dedecms被掛馬的大體特徵,下面就講點實際的,網站被掛馬的解決辦法和預防措施。
先把網站程式的程式碼下載到自己的本地,用sinesafe木馬清除工具偵測了一下,發現data/cache/目錄下有許多腳本木馬,打開木馬腳本發現了一些不認識的PHP程式碼,把程式碼放到sinesafe木馬工具裡深度剖析了一下發現了木馬特徵,程式碼如下:
程式碼如下:
<?php set_time_limit(984918); $host = $_GET['host']; $port = $_GET['port']; $exec_time = $_GET['time']; $Sendlen = 65535; $packets = 0; } echo "================================================ "; echo " <font color=blue>www.phpddos.com "; echo " SYN Flood 模块 "; echo " 作者:ybhacker "; echo " 警告:本程序带有攻击性,仅供安全研究与教学之用,风险自负!</font> "; echo "================================================ "; echo " 攻击包总数:<font color=Red><span class=\"text\">".$packets." 个数据包</span> </font>"; echo " 攻击总流量:<font color=Red><span class=\"text\">".round(($packets*65*8)/(1024*1024),2)." Mbps</span> </font>"; echo " 攻击总字节:<font color=Red><span class=\"text\">".time('h:i:s')." 字节</span> </font>"; echo "Packet complete at ".time('h:i:s')." with $packets (" .round(($packets*65*8)/(1024*1024),2). " Mbps) packets averaging ". round($packets/$exec_time, 2) . " packets/s \n"; ?>
我在網路上查到這是udp流量攻擊的php腳本木馬,這個木馬就是可以以網站腳本的權限運作就可以達到ddos 流量攻擊的效果。無需伺服器的權限,這我才明白為什麼機房說我網站一直都在往外發包,運行這個腳本的網站都會打開緩慢,我的網站也在其中。既然找到了 問題所在,就要迅速解決,點選清除木馬代碼,一下全都給清除了。 Data/cache/目錄下已經沒有陌生的檔名了。最後為了根治這一“頑疾”,總結出幾個解決和預防措施:
1.dedecms目錄的安全設定:data/cache/ templets uploads 目錄設定可讀寫,不可執行權限。 include、member、plus設定可讀 可執行 不可寫入權限,由於dedecms並沒有任何地方使用儲存的過程,因此可以停用 FILE、EXECUTE 等執行預存程序或檔案操作的權限。
2.網站程式安全:這也是最根本的防範,如果是虛擬空間建議找專業做網站安全維護的來給做網站程序的安全,只有網站安全了才能帶來安全穩定的客戶源。
3.程式的更新: 打開dedecms後台看看有沒有更新的補丁,如果有請及時的更新和打補丁,如果自己的版本很老了,我建議重新安裝新的版本,因為新的版本都是比較安全的,有很多地方和舊版的不一樣。
4.後台管理目錄:dedecms後台管理目錄一般預設是dedecms,很多站長從來不在乎這個後台管理目錄:dedecms後台管理目錄一般預設是dedecms,很多站長從來不在乎這個後台地址,我很負責任的告訴大家,管理的目錄地址如果是默認的那你被掛馬的幾率那就是 0.建議把目錄的名字改成一些數字加字母符號組合的名字。
5.FTP 網站管理密碼: FTP密碼和網站管理密碼建議經常修改,因為很多駭客都在用暴力破解密碼,把密碼改的複雜些盡量摻雜著特殊符合和字母。
以上是dedecms怎麼解決DDOS掛馬漏洞的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

熱門話題

帝國CMS模板下載位置:官方模板下載:https://www.phome.net/template/第三方模板網站:https://www.dedecms.com/diy/https://www.0978.com.cn /https://www.jiaocheng.com/安裝方式:下載模板解壓縮模板上傳模板選擇模板

在 Dedecms 中實作範本替換可以透過以下步驟:修改 global.cfg 文件,設定所需的語言包。修改 taglib.inc.php 鉤子文件,加入對語言後綴模板文件的支援。建立帶有語言後綴的新模板文件,修改所需內容。清除 Dedecms 快取。

Dedecms是一款開源CMS,可用於創建各種類型的網站,包括:新聞網站部落格網站電商網站論壇和社群網站教育網站入口網站其他類型的網站(例如企業網站、個人網站、相簿網站、影片分享網站)

如何使用 Dedecms 上傳本機影片?準備影片文件,確保格式符合 Dedecms 支援的格式。登入 Dedecms 管理後台,建立新的影片分類。在影片管理頁面上傳影片文件,填寫相關資訊並選擇影片分類。在編輯文章時嵌入視頻,輸入上傳視頻的文件名並調整尺寸。

Dedecms 是一款開源中文 CMS 系統,提供內容管理、模板系統和安全保護等功能。具體使用方法包含以下步驟:1. 安裝 Dedecms。 2. 配置資料庫。 3. 登入管理介面。 4. 創建內容。 5. 設定模板。 6. 管理用戶。 7. 維護系統。

精準可靠的dedecms轉換工具評測報告隨著網路時代的快速發展,網站建置已成為許多企業和個人必備的工具之一。在網站建置中,使用內容管理系統(CMS)可以更方便有效率地管理網站內容和功能。其中,dedecms作為一款知名的CMS系統,被廣泛應用於各種網站建置專案中。然而,有時候我們會面臨著需要將dedecms網站轉換為其他格式的需求,這時就需要用到轉換工具

學習dedecms編碼轉換功能並不複雜,透過簡單的程式碼範例,可以幫助您快速掌握這項技能。在dedecms中,編碼轉換功能通常用於處理中文亂碼、特殊字元等問題,確保系統的正常運作和資料的準確性。以下將詳細介紹如何使用dedecms的編碼轉換功能,讓您輕鬆應對各種編碼相關的需求。 1.UTF-8轉GBK在dedecms中,如果需要將UTF-8編碼的字串轉換為G

DedeCMS是一個開源的內容管理系統,會存在一些潛在的漏洞和安全風險:1、SQL注入漏洞,攻擊者可以透過建構惡意的SQL查詢語句來執行未經授權的操作或取得敏感資料;2、文件上傳漏洞,攻擊者可以上傳包含惡意程式碼的檔案到伺服器上,從而執行任意程式碼或取得伺服器權限;3、敏感資訊外洩;4、未經身份驗證的漏洞利用。
