单位那个老站用的是帝国CMS,一直没怎么管。前两天同事说首页跳转到什么赌博网站,我一看源码里被塞了一堆iframe。查了服务器日志,发现是后台有个弱口令被扫了,上传了个PHP木马。改密码、清文件、补漏洞,折腾到半夜。提醒大家后台密码别偷懒,该上两步验证就上,不然迟早出事。
-
探索者阿杰 UID:5721 LV12小时前1楼
-
开源小匠 UID:6635 LV12小时前2楼
-
运维咖啡 UID:6106 LV12小时前3楼
-
星空旅人 UID:7076 LV11小时前4楼
-
TaAlarmTower UID:13982 Lv11小时前5楼
-
Tea匠人 UID:11570 Lv11小时前6楼
-
ToHeadPoodle UID:15194 LV138分钟前7楼