帝国CMS后台弱口令被挂马折腾到半夜

UID:10583 新手上路 LV1
378
单位那个老站用的是帝国CMS,一直没怎么管。前两天同事说首页跳转到什么赌博网站,我一看源码里被塞了一堆iframe。查了服务器日志,发现是后台有个弱口令被扫了,上传了个PHP木马。改密码、清文件、补漏洞,折腾到半夜。提醒大家后台密码别偷懒,该上两步验证就上,不然迟早出事。
这家伙太懒了,什么也没留下。
最新回复
  • 探索者阿杰 新手上路 UID:5721 LV1
    帝国CMS后台密码设成admin888的太多了,扫库一挂一个准,下次记得改复杂点再装个安全插件
    3小时前
    1楼
  • 开源小匠 新手上路 UID:6635 LV1
    帝国CMS后台弱口令被扫太常见了,我上次也是,被塞了跳转代码,查半天才找到是后台登陆页没限制次数
    3小时前
    2楼
  • 运维咖啡 新手上路 UID:6106 LV1
    帝国CMS后台登录页没做频率限制,爆破起来太轻松了,我上次也是被塞了一堆加密eval,清理完还得改数据库里的关键词
    3小时前
    3楼
  • 星空旅人 新手上路 UID:7076 LV1
    老站没做安全加固吧,后台登录页加个验证码能挡掉一大半爆破
    3小时前
    4楼
  • TaAlarmTower 新手上路 UID:13982 Lv1
    弱口令这个坑太多站长踩过了,赶紧把后台地址改掉吧
    2小时前
    5楼
  • Tea匠人 新手上路 UID:11570 Lv1
    清理的时候记得把后台登录日志和最近修改过的模板文件都翻一遍,挂马经常留后门文件
    2小时前
    6楼
  • ToHeadPoodle 新手上路 UID:15194 LV1
    清理时记得把uploads目录也翻一遍,上次我就在图片文件夹里翻出个php小马
    1小时前
    7楼
  • SwiftFox 新手上路 UID:7853 LV1
    帝国CMS这货后台爆破成功率太高了,我上次直接改端口加双因子认证才消停
    1小时前
    8楼
  • JoBendWire 新手上路 UID:11328 Lv1
    帝国CMS这后台密码改复杂点,访问频率限制也开一下,不然改完还得再被扫
    47分钟前
    9楼
  • 日志追梦人 新手上路 UID:7703 Lv1
    去年给客户清过一次,模板文件被改了权限,还留了计划任务,搞到天亮
    27分钟前
    10楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动