昨晚单位那个跑DedeCMS的老服务器又出幺蛾子了,首页被篡改跳转到菠菜网站,后台登录也进不去。查了下access日志,发现一堆POST请求打到 /plus/flink.php 上,明显是DedeCMS那个老漏洞被扫了。之前一直懒得升级,觉得内网没事,结果还是中招。 折腾半天把木马文件删了,改了数据库密码,又用宝塔面板把Nginx的WAF规则开了。现在想想后怕,单位网站虽然没啥值钱数据,但真被搞出问题,领导那边不好交代。 你们单位有没有遇到过类似情况?都是怎么处理的?我现在想要不要直接换WordPress或者Typecho重新搭一个,DedeCMS觉得太老了,漏洞又多,维护起来心累。