dedecms57自动采集更新伪原创完美版插件(公司网站被黑了跳转到彩票、*敏*感*词*网站怎么处理?)

优采云 发布时间: 2021-11-23 16:06

  dedecms57自动采集更新伪原创完美版插件(公司网站被黑了跳转到彩票、*敏*感*词*网站怎么处理?)

  公司网站被黑跳彩票,*敏*感*词*网站怎么处理?

  有些客户被重定向到 网站。采用的网站架构是php+mysql架构和jsp+mysql架构。他们大多使用开源程序,如dedecms、织梦system、phpcmssystem、discuz system。*******com010S... 被黑URL 3截图:*******com004G... 针对上述网站被重定向攻击的特点,我们SINE进行了全面的手动代码安全审计,以及网站漏洞检测,网站木马后门清理,发现dedecms获取管理员账号cookies漏洞,discuz有getshell漏洞,注入获取管理员漏洞,discuz上传绕过漏洞,我们对上述漏洞进行了全面修复,并进行了网站安全部署,以及服务器安全部署,网站文件防篡改部署,防止网站被重定向的方法如下: 1. 安全部署服务器目录权限,加密管理员账号密码,设置尽量复杂,数字+大小写字母+特殊符号,给网站分配普通权限@> 数据库帐户。2.mysql数据库默认端口为3306,改为61116,并加入端口安全策略。它不对外开放。外部 IP 无法连接到数据库。只有本地 127.0.0.

  3K

0 个评论

要回复文章请先登录注册


官方客服QQ群

微信人工客服

QQ人工客服


线