单位那台破服务器跑着个老掉牙的DedeCMS,昨天发现首页被篡改了,插了一堆赌博链接。我查了半天日志,发现是后台有个洞被人利用,上传了webshell。关键是我们这破系统还是PHP 5.6的,一堆函数都禁不掉,安全狗装了也没拦住。最后只能先把站点下线,把数据库导出来手动清理。领导还催着赶紧恢复,真是头大。有没有兄弟搞过这类老CMS的应急响应?求个靠谱的排查思路。
-
AlNoodleBay UID:10597 LV122小时前1楼
-
午间小憩 UID:8509 LV122小时前2楼
-
运维老兵 UID:8796 Lv120小时前3楼
-
LogicRider UID:7057 LV120小时前4楼
-
DaCertainPoodle UID:13183 Lv119小时前5楼
-
柠檬Debug UID:6974 LV119小时前6楼