已关闭 被DedeCMS的S MiSeedWay UID:14483 LV1 1小时前 建站 106 单位那台老服务器跑着DedeCMS,一直懒得升级。结果上周被人扫到漏洞,后台直接被塞了个后门文件,数据表被改得乱七八糟。查日志发现是某篇文章的搜索参数没过滤,典型的SQL注入。 折腾到半夜才结束,把DedeCMS升到最新版,又用宝塔面板的防火墙把后台IP限制了一下。现在想想真后悔,早知道就早点更新,非要等出事才动手。 提醒各位,用这套系统的赶紧去补丁站看看,别跟我一样被搞到焦头烂额。服务器上还是装个安全狗或者D盾这类防护软件靠谱点。 这家伙太懒了,什么也没留下。