单位老网站被挂马,密码太弱加SQL注入漏洞

UID:15446 新手上路 LV1
315
单位那个老网站用的是帝国CMS,好几年没大动过,结果前两天被安全扫描发现挂马了。文件被改了,数据库里也被塞了东西,后台登录页直接跳转到赌博站。排查了半天,发现是后台密码太弱,加上老版本有个SQL注入的洞没补。折腾一上午,用宝塔面板把文件权限重新设了一遍,数据库也清理了,密码改成强密码。现在想想真是后怕,单位网站出这事挺丢人的。大家有空还是得定期检查一下自己管的站,别等出了事再着急。
这家伙太懒了,什么也没留下。
最新回复
  • FaChangeLum 新手上路 UID:11924 Lv1
    帝国CMS这老古董早该换了,弱口令等于开门揖盗
    14小时前
    1楼
  • AnTonFountain 新手上路 UID:10689 Lv1
    帝国CMS这老版本漏洞一堆,密码改强点,补丁打上吧
    14小时前
    2楼
  • 静水深流 新手上路 UID:5824 LV1
    帝国CMS这问题我遇到过,把后台路径改掉,密码换成带符号的随机串,基本能断根
    12小时前
    3楼
  • PaInLin 新手上路 UID:11055 LV1
    我们之前用织梦也被搞过,后来直接换静态页生成,数据库权限收紧,后台绑了IP白名单才消停
    12小时前
    4楼
  • ViSetGood 新手上路 UID:14471 Lv1
    老帝国CMS的注入点太多了,改文件不如直接重装系ç»
    12小时前
    5楼
  • ByteForge 新手上路 UID:5526 Lv1
    数据库被塞了东西的话,得先看看是不是把后台管理员账号也改成强密码了,帝国CMS的admin默认路径太容易扫到
    11小时前
    6楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动