中文字幕日韩精品一区二区免费_精品一区二区三区国产精品无卡在_国精品无码专区一区二区三区_国产αv三级中文在线

dedecms解決DDOS掛馬漏洞的方法

建站服務(wù)器

小編給大家分享一下dedecms解決DDOS掛馬漏洞的方法,希望大家閱讀完這篇文章后大所收獲,下面讓我們一起去探討吧!

創(chuàng)新互聯(lián)公司長期為上1000家客戶提供的網(wǎng)站建設(shè)服務(wù),團隊從業(yè)經(jīng)驗10年,關(guān)注不同地域、不同群體,并針對不同對象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺,與合作伙伴共同營造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為同德企業(yè)提供專業(yè)的成都網(wǎng)站制作、成都網(wǎng)站設(shè)計、外貿(mào)營銷網(wǎng)站建設(shè),同德網(wǎng)站改版等技術(shù)服務(wù)。擁有十多年豐富建站經(jīng)驗和眾多成功案例,為您定制開發(fā)。

dedecms怎么解決DDOS掛馬漏洞?

Dedecms是國內(nèi)著名的php開源系統(tǒng),也是很多站長建站的選擇CMS系統(tǒng),簡單易用是其廣泛實用的一大原因,而正是因為dedecms的開源,也導(dǎo)致了很多黑客盯上了這個程序,于是接連研究出了很多dedecms的漏洞,造成了目前有相當(dāng)多的dedecms網(wǎng)站都被掛馬了,有的被機房警告,嚴(yán)重的機房被強行關(guān)站,損失巨大。今天就這一問題做較為深入的剖析,找出解決之道。

推薦學(xué)習(xí):織夢cms

被掛馬的特征:

打開自己的網(wǎng)站首頁,用查看源代碼的方式會發(fā)現(xiàn)自己的網(wǎng)站被增加了許許多多的黑鏈代碼,黑鏈代碼是最簡單也最能讓站長們看出來的,他無非就是友情鏈接的代碼。

再一個特征就是打開網(wǎng)站會被360安全提示網(wǎng)站存在掛馬風(fēng)險,這一類型的掛馬代碼,一般是框架代碼或者是js代碼或者是圖片代碼,還有個特征就是網(wǎng)站 會突然打不開或者打開慢,檢查流量會發(fā)現(xiàn)自己占用了許多流量,也就是說流量往外發(fā)包的特征,也叫UDP 流量發(fā)包攻擊。以上就是dedecms被掛馬的大體特征,下面就講點實際的,網(wǎng)站被掛馬的解決辦法和預(yù)防措施。

首先把網(wǎng)站程序的代碼下載到自己的本地,用sinesafe木馬清除工具檢測了一下,發(fā)現(xiàn)data/cache/目錄下有許多腳本木馬,打開木馬腳本發(fā)現(xiàn)了一些不認(rèn)識的PHP代碼,把代碼放到sinesafe木馬工具里深度剖析了一下發(fā)現(xiàn)了木馬特征,代碼如下:

代碼如下:

<?php
set_time_limit(984918);
$host = $_GET['host'];
$port = $_GET['port'];
$exec_time = $_GET['time'];
$Sendlen = 65535;
$packets = 0;
}
echo "================================================
";
echo " <font color=blue>www.phpddos.com
";
echo " SYN Flood 模塊
";
echo " 作者:ybhacker
";
echo " 警告:本程序帶有攻擊性,僅供安全研究與教學(xué)之用,風(fēng)險自負(fù)!</font>
";
echo "================================================
";
echo " 攻擊包總數(shù):<font color=Red><span class=\\"text\\">".$packets." 個數(shù)據(jù)包</span>
</font>";
echo " 攻擊總流量:<font color=Red><span class=\\"text\\">".round(($packets*65*8)/(1024*1024),2)." Mbps</span>
</font>";
echo " 攻擊總字節(jié):<font color=Red><span class=\\"text\\">".time('h:i:s')." 字節(jié)</span>
</font>";
echo "Packet complete at ".time('h:i:s')." with $packets (" .round(($packets*65*8)/(1024*1024),2). " Mbps) packets averaging ". round($packets/$exec_time, 2) . " packets/s \\n";
?>

我在網(wǎng)上查到這是udp流量攻擊的php腳本木馬,這個木馬就是可以以網(wǎng)站腳本的權(quán)限運行就可以達(dá)到ddos 流量攻擊的效果。無需服務(wù)器的權(quán)限,這我才明白過來為什么機房說我網(wǎng)站一直都在往外發(fā)包,運行這個腳本的網(wǎng)站都會打開緩慢,我的網(wǎng)站也在其中。既然找到了 問題所在,就要迅速解決,點擊清除木馬代碼,一下全都給清除了。Data/cache/目錄下已經(jīng)沒有陌生的文件名了。最后為了根治這一“頑疾”,總結(jié)出一下幾個解決和預(yù)防措施:

1.dedecms目錄的安全設(shè)置:data/cache/ templets uploads 目錄設(shè)置可讀寫,不可執(zhí)行權(quán)限。include、member、plus設(shè)置可讀 可執(zhí)行 不可寫權(quán)限,由于dedecms并沒有任何地方使用存儲的過程,因此可以禁用 FILE、EXECUTE 等執(zhí)行存儲過程或文件操作的權(quán)限。

2.網(wǎng)站程序安全:這也是最根本的防范,如果是虛擬空間建議找專業(yè)做網(wǎng)站安全維護(hù)的來給做網(wǎng)站程序的安全,只有網(wǎng)站安全了才能帶來安全穩(wěn)定的客戶源。

3.程序的更新: 打開dedecms后臺看看有沒有更新的補丁,如果有請及時的更新和打補丁,如果自己的版本很老了,我建議重新安裝新的版本,因為新的版本都是比較安全的,有很多地方和老版本的不一樣。

4.后臺管理目錄:dedecms后臺管理目錄一般默認(rèn)是dedecms,很多站長從來不在乎這個后臺地址,我很負(fù)責(zé)任的告訴大家,管理的目錄地址如果是默認(rèn)的那你被掛馬的幾率那就是%100.建議把目錄的名字改成一些數(shù)字加字母符號組合的名字。

5.FTP 網(wǎng)站管理密碼: FTP密碼和網(wǎng)站管理密碼建議經(jīng)常修改,因為很多黑客都在用暴力破解密碼,把密碼改的復(fù)雜些盡量摻雜著特殊符合和字母。

看完了這篇文章,相信你對dedecms解決DDOS掛馬漏洞的方法有了一定的了解,想了解更多相關(guān)知識,歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,感謝各位的閱讀!

本文標(biāo)題:dedecms解決DDOS掛馬漏洞的方法
分享鏈接:http://www.rwnh.cn/article44/cgpgee.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站設(shè)計公司、網(wǎng)站維護(hù)軟件開發(fā)、Google、網(wǎng)站制作商城網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都seo排名網(wǎng)站優(yōu)化
兴业县| 新丰县| 瓦房店市| 台北县| 湾仔区| 镇坪县| 科技| 霸州市| 晋中市| 六盘水市| 嘉定区| 鸡泽县| 修文县| 河池市| 资溪县| 洛扎县| 宁河县| 旅游| 丘北县| 平塘县| 白银市| 聊城市| 盐山县| 花莲县| 新泰市| 长治市| 章丘市| 涿鹿县| 巫山县| 莱芜市| 府谷县| 旬阳县| 普兰县| 西藏| 新兴县| 绵竹市| 黎平县| 德江县| 苏州市| 通山县| 筠连县|