设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 147|回复: 15

该来的总会来,dede被黑了

[复制链接]

5

主题

46

回帖

117

积分

注册会员

积分
117
发表于 2020-7-31 11:25:41 | 显示全部楼层 |阅读模式
dede的程序 ,应该是别人二次开发的,用了很久,还算稳定,结果依旧被黑了。。快照劫持,后门提权文件放了一大堆,还好发现的及时。。

回复

使用道具 举报

4

主题

46

回帖

122

积分

注册会员

积分
122
发表于 2020-7-31 11:27:57 | 显示全部楼层
来个防提权,再把数据库xss给ban了,他黑任他黑,提不了权也是只能看

回复

使用道具 举报

5

主题

46

回帖

117

积分

注册会员

积分
117
 楼主| 发表于 2020-7-31 11:30:31 | 显示全部楼层

大广 发表于 2020-7-31 11:27

来个防提权,再把数据库xss给ban了,他黑任他黑,提不了权也是只能看

半年不更新一次的站,全站静态页面这样可以吗?
回复

使用道具 举报

35

主题

380

回帖

917

积分

高级会员

积分
917
发表于 2020-7-31 11:27:00 | 显示全部楼层
弄个只读不能写的权限  后门文件不要删  让他看了只能干瞪眼 ,我就是这么干的



漏洞都没补


回复

使用道具 举报

2

主题

171

回帖

420

积分

中级会员

积分
420
发表于 2020-7-31 11:40:59 | 显示全部楼层




楼上牛人
回复

使用道具 举报

329

主题

2006

回帖

5111

积分

论坛元老

积分
5111
发表于 2020-7-31 11:42:48 | 显示全部楼层

ip4 发表于 2020-7-31 11:30

半年不更新一次的站,全站静态页面这样可以吗?

全站生成静态 删掉后台 是最稳的方法

DEDE洞太多了,补不完
回复

使用道具 举报

21

主题

418

回帖

1029

积分

金牌会员

积分
1029
发表于 2020-7-31 11:44:19 | 显示全部楼层
dede不是上线前都要把 文件管理 会员  订单  tag 等功能删了,只留文章修改更新嘛

回复

使用道具 举报

10

主题

338

回帖

742

积分

高级会员

积分
742
发表于 2020-7-31 11:30:00 | 显示全部楼层
本地生成静态,rsync同步到server。
随便搞
回复

使用道具 举报

4

主题

46

回帖

122

积分

注册会员

积分
122
发表于 2020-7-31 11:45:46 | 显示全部楼层

ip4 发表于 2020-7-31 11:30

半年不更新一次的站,全站静态页面这样可以吗?

全站静态页面的话基本上只能靠旁站入侵(如果是虚拟主机的话),已经算安全了

回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2020-7-31 11:46:32 | 显示全部楼层
大java你值得拥有,用php不被 黑才怪呢
buddha 发表于 2020-7-31 11:40

弄个只读不能写的权限  后门文件不要删  让他看了只能干瞪眼 ,我就是这么干的

漏洞都没补 ...

你这样会让他们着急的

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-1-12 07:48 , Processed in 0.026252 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表