有容乃大 发表于 2011-11-14 19:52:38

5,7修复了么,我准备用

一跳而过 发表于 2011-11-14 19:53:32

原帖由 瘦够了 于 2011-11-14 19:06 发表
back.gif

dede某个文件中存在一个guests的权限,可以被提取成administrator囧。。。公开的秘密。不过5.7貌似修复了?

hugege 发表于 2011-11-14 19:58:57

idc都禁止dedecms吧

韦小宝 发表于 2011-11-14 20:01:52

楼主详细说下织梦的漏洞吧

飞鸿飘雪 发表于 2011-11-14 20:21:20

dede洞洞是多。

lancer 发表于 2011-11-14 20:51:52

dedecms建议按如下流程处理:

1.在dedecms的后台更新所有补丁,升级为最新版本。
2.如只是使用文章系统,未没有使用会员功能,建议关闭会员功能、关闭新会员注册、直接删除member目录或改名。
3.使用dedecms后台的“系统”中的文件校验和病毒扫描功能查杀病毒木马。
5.检查有无/data/cache/t.php 、/data/cache/x.php、/plus/config_s.php和/plus/index.php 这些木马文件,有的话立即删除。

13407 发表于 2011-11-14 21:46:01

还是静态吧。
页: 1 [2]
查看完整版本: phpddos的罪魁祸首