

尊敬的用戶(hù):
您好!
近期黑客攻擊變種,經(jīng)我公司運(yùn)維檢查發(fā)現(xiàn),問(wèn)題出在很多使用DedeCMS(織夢(mèng)內(nèi)容管理系統(tǒng))的用戶(hù)未能及時(shí)升級(jí)更新補(bǔ)丁,給黑客留下較大機(jī)會(huì),危害極大!黑客可以執(zhí)行任何指令,包括清空所有數(shù)據(jù)或控制服務(wù)器發(fā)送大量數(shù)據(jù)包,將服務(wù)器帶寬占完?棄(mèng)官方對(duì)該漏洞補(bǔ)丁的解決方案:
http://bbs.dedecms.com/354574.html
如果您使用了DedeCMS程序,請(qǐng)立即按如下流程處理:
1.在dedecms的后臺(tái)更新補(bǔ)丁,盡可能升級(jí)為最新版本。
2.data、templets、uploads、install這幾個(gè)目錄用控制面板的“目錄保護(hù)”功能 禁止執(zhí)行權(quán)限 。
3.如果只是使用文章系統(tǒng)并沒(méi)有使用會(huì)員功能,則強(qiáng)推推薦:關(guān)閉會(huì)員功能、關(guān)閉新會(huì)員注冊(cè)、直接刪除member目錄或改名。
4.用dedecms后臺(tái)的“系統(tǒng)”中的文件校驗(yàn)和病毒掃描功能 查殺病毒木馬。
5.檢查有無(wú)/data/cache/t.php 、/data/cache/x.php、/plus/config_s.php和/plus/index.php 這些木馬文件,有的話(huà)則應(yīng)立即刪除。
6.用虛擬主機(jī)控制面板中的“查殺病毒 ”功能全面查殺一次。
最后建議您及時(shí)關(guān)注dedecms的最新補(bǔ)丁,如果官方出新補(bǔ)丁,則應(yīng)立即更新。
感謝您的支持!
西部數(shù)碼
2011-4-26