多多色-多人伦交性欧美在线观看-多人伦精品一区二区三区视频-多色视频-免费黄色视屏网站-免费黄色在线

國內最全IT社區平臺 聯系我們 | 收藏本站
阿里云優惠2
您當前位置:首頁 > php開源 > DedeCMS > Dedecms 漏洞頻出 給使用者的一些安全建議

Dedecms 漏洞頻出 給使用者的一些安全建議

來源:程序員人生   發布時間:2014-04-17 15:48:21 閱讀次數:3136次

  織夢(dedecms) 漏洞頻出,讓一些站長惶恐,不過掌握一些基本知識可以讓你在遇到這些問題時,不再那么害怕與無助。

  不管是最近的用戶發表文章自定義模版漏洞還是這個carbuyaction.php 本地包含文件漏洞,還是之前的什么會員中心上傳發表漏洞,有沒有發現他們都有一些共同點?

  首先都要進入會員中心操作,再次都要先上傳一個圖片文件(這個所謂的圖片文件是包含PHP腳本的改了后綴的偽造文件)然后再利用程序漏洞,將這些圖片中包含的PHP代碼轉化執行,進而得到webshell,對你的站點進行掛馬等操作。

  了解了漏洞的執行過程,我們在防范時,就會容易得多:

  1、經常查看程序官方公告,一般都會及時給出補丁程序,及時更新。

  2、如果你的網站會員中心沒什么用處,直接將會員模塊/member/ 目錄刪除,利用者沒有會員中心,即無從上傳,可避免大部分漏洞。

  3、如果你還要用會員中心,那么能不要上傳的就關閉上傳,盡可能減少被上傳木馬的風險。

  如果你做了以上操作,還是中招了,學會從網站訪問日志(IIS日志)中分析問題,以被上傳的木馬名為關鍵字,在日志中搜尋,一般可以得到一些信息,利用者是從哪個位置上傳了木馬。(以上出處:http://www.yanghengfei.com)

  補充:

  DedeCms中 data、templets、uploads、html、special、images、install目錄設置為不允許執行腳本,其它目錄禁止寫入,系統將更安全,操作步驟如下:

  打開IIS管理器,右擊網站-屬性-將執行權限的“純腳本”改為“無”,這樣,即使有黑客程序傳到相關目錄,也不會有執行權限,保證系統安全

生活不易,碼農辛苦
如果您覺得本網站對您的學習有所幫助,可以手機掃描二維碼進行捐贈
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關閉
程序員人生
主站蜘蛛池模板: 欧美一区二区精品系列在线观看 | 小说区图片区综合视频区 | 99久久精品国产一区二区三区 | 欧美在线视频观看 | 国产精品亚洲精品不卡 | 日本特交大片免费观看 | 2020国产成人精品视频人 | 古代级a毛片可以免费看 | 亚洲日韩第一页 | 三级c欧美做人爱视频 | 欧美另类videosbestsex高清 | 日本www高清 | 久久精品亚洲精品一区 | 一级做a爱久久久久久久 | 波多野结衣在线视频免费观看 | 国产精品久久久久久福利漫画 | 欧美日韩国产色综合一二三四 | 最近中文字幕免费高清mv | 波多野结衣一区二区三区 | 亚洲邪恶天堂影院在线观看 | 老司机午夜精品 | 成人黄页网站 | 成年人免费看的视频 | 久久精品国产99久久无毒不卡 | 国内久久久久影院精品 | 国产亚洲精品成人一区看片 | 日本在线不卡一区二区 | 午夜亚洲视频 | 精品999视频 | 国产国拍亚洲精品av | 亚洲午夜精品久久久久 | 国产精品原创永久在线观看 | 岛国一区二区 | 国产福利乳摇在线播放 | 亚洲春色在线视频 | 欧美一区二区在线观看免费网站 | 网站四虎1515hhcom | 午夜秋霞成人理论 | 高清日本一级特黄aa大片 | 国产视频每日更新 | 直接在线观看的三级网址 |