91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

dedecms解決DDOS掛馬漏洞的方法

發布時間:2020-09-08 11:34:18 來源:億速云 閱讀:168 作者:小新 欄目:建站服務器

小編給大家分享一下dedecms解決DDOS掛馬漏洞的方法,希望大家閱讀完這篇文章后大所收獲,下面讓我們一起去探討吧!

dedecms怎么解決DDOS掛馬漏洞?

Dedecms是國內著名的php開源系統,也是很多站長建站的首選CMS系統,簡單易用是其廣泛實用的一大原因,而正是因為dedecms的開源,也導致了很多黑客盯上了這個程序,于是接連研究出了很多dedecms的漏洞,造成了目前有相當多的dedecms網站都被掛馬了,有的被機房警告,嚴重的機房被強行關站,損失巨大。今天就這一問題做較為深入的剖析,找出解決之道。

推薦學習:織夢cms

被掛馬的特征:

打開自己的網站首頁,用查看源代碼的方式會發現自己的網站被增加了許許多多的黑鏈代碼,黑鏈代碼是最簡單也最能讓站長們看出來的,他無非就是友情鏈接的代碼。

再一個特征就是打開網站會被360安全提示網站存在掛馬風險,這一類型的掛馬代碼,一般是框架代碼或者是js代碼或者是圖片代碼,還有個特征就是網站 會突然打不開或者打開慢,檢查流量會發現自己占用了許多流量,也就是說流量往外發包的特征,也叫UDP 流量發包攻擊。以上就是dedecms被掛馬的大體特征,下面就講點實際的,網站被掛馬的解決辦法和預防措施。

首先把網站程序的代碼下載到自己的本地,用sinesafe木馬清除工具檢測了一下,發現data/cache/目錄下有許多腳本木馬,打開木馬腳本發現了一些不認識的PHP代碼,把代碼放到sinesafe木馬工具里深度剖析了一下發現了木馬特征,代碼如下:

代碼如下:

<?php
set_time_limit(984918);
$host = $_GET['host'];
$port = $_GET['port'];
$exec_time = $_GET['time'];
$Sendlen = 65535;
$packets = 0;
}
echo "================================================
";
echo " <font color=blue>www.phpddos.com
";
echo " SYN Flood 模塊
";
echo " 作者:ybhacker
";
echo " 警告:本程序帶有攻擊性,僅供安全研究與教學之用,風險自負!</font>
";
echo "================================================
";
echo " 攻擊包總數:<font color=Red><span class=\"text\">".$packets." 個數據包</span>
</font>";
echo " 攻擊總流量:<font color=Red><span class=\"text\">".round(($packets*65*8)/(1024*1024),2)." Mbps</span>
</font>";
echo " 攻擊總字節:<font color=Red><span class=\"text\">".time('h:i:s')." 字節</span>
</font>";
echo "Packet complete at ".time('h:i:s')." with $packets (" .round(($packets*65*8)/(1024*1024),2). " Mbps) packets averaging ". round($packets/$exec_time, 2) . " packets/s \n";
?>

  我在網上查到這是udp流量攻擊的php腳本木馬,這個木馬就是可以以網站腳本的權限運行就可以達到ddos 流量攻擊的效果。無需服務器的權限,這我才明白過來為什么機房說我網站一直都在往外發包,運行這個腳本的網站都會打開緩慢,我的網站也在其中。既然找到了 問題所在,就要迅速解決,點擊清除木馬代碼,一下全都給清除了。Data/cache/目錄下已經沒有陌生的文件名了。最后為了根治這一“頑疾”,總結出一下幾個解決和預防措施:

  1.dedecms目錄的安全設置:data/cache/ templets uploads 目錄設置可讀寫,不可執行權限。include、member、plus設置可讀 可執行 不可寫權限,由于dedecms并沒有任何地方使用存儲的過程,因此可以禁用 FILE、EXECUTE 等執行存儲過程或文件操作的權限。

  2.網站程序安全:這也是最根本的防范,如果是虛擬空間建議找專業做網站安全維護的來給做網站程序的安全,只有網站安全了才能帶來安全穩定的客戶源。

  3.程序的更新: 打開dedecms后臺看看有沒有更新的補丁,如果有請及時的更新和打補丁,如果自己的版本很老了,我建議重新安裝新的版本,因為新的版本都是比較安全的,有很多地方和老版本的不一樣。

  4.后臺管理目錄:dedecms后臺管理目錄一般默認是dedecms,很多站長從來不在乎這個后臺地址,我很負責任的告訴大家,管理的目錄地址如果是默認的那你被掛馬的幾率那就是%100.建議把目錄的名字改成一些數字加字母符號組合的名字。

  5.FTP 網站管理密碼: FTP密碼和網站管理密碼建議經常修改,因為很多黑客都在用暴力破解密碼,把密碼改的復雜些盡量摻雜著特殊符合和字母。

看完了這篇文章,相信你對dedecms解決DDOS掛馬漏洞的方法有了一定的了解,想了解更多相關知識,歡迎關注億速云行業資訊頻道,感謝各位的閱讀!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

凤凰县| 确山县| 宜章县| 麻城市| 庆元县| 资中县| 平阳县| 昭平县| 那坡县| 鹤壁市| 滦南县| 六盘水市| 武隆县| 东明县| 满洲里市| 阿坝| 株洲县| 台北市| 乐安县| 文昌市| 苏尼特右旗| 昌都县| 开封县| 淳安县| 罗山县| 蒙自县| 武夷山市| 柳州市| 寿宁县| 北票市| 新闻| 共和县| 泰顺县| 多伦县| 红桥区| 兰考县| 招远市| 天柱县| 海门市| 美姑县| 崇明县|