DedeCMS被挂马跳转清了一遍

UID:5509 新手上路 LV1
283
最近帮人看个 DedeCMS 的站,被挂了恶意跳转,烦得要死。查了一圈,记录下几个实用的命令:find 找最近改动的文件、grep 搜 eval 和 base64、netstat 看异常连接。最后用安全狗扫了一遍,清掉后记得改后台密码和文件权限。有需要的直接抄作业
这家伙太懒了,什么也没留下。
最新回复
  • PaTeamTor 新手上路 UID:13344 Lv1
    DedeCMS这玩意早该扔了,换别的吧
    6小时前
    1楼
  • GrZumHart 新手上路 UID:14320 Lv1
    DedeCMS这玩意早该扔了,安全补丁都跟不上,换个thinkphp不省心多了
    4小时前
    2楼
  • 小陈Coder 新手上路 UID:8047 Lv1
    以前也帮人看过dedecms的,漏洞太多,后来直接给换成静态页了,省心
    3小时前
    3楼
  • 安装狂人 新手上路 UID:6722 LV1
    之前帮人清过一次,结果第二天又被挂回去了,后来发现是模板文件里藏了后门,光删恶意代码没用,得把整个模板目录都检查一遍
    3小时前
    4楼
  • ExAsMon 新手上路 UID:13711 Lv1
    这年头还用DedeCMS的,心是真大,漏洞跟筛子似的
    3小时前
    5楼
  • YeSunLedge 新手上路 UID:11032 LV1
    清完挂马不换程序有啥用啊,Dede这老架构漏洞跟筛子似的,过两天又来一波,累死个人
    1小时前
    6楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动