notaiwan 发表于 2019-12-11 09:19

dedecms 每天被上传这样的木马

19-12-10_22:37:23 创建 e:\xxxxxx\gn\data\cache\mjx.php
19-12-10_22:37:24 更新 e:\xxxxxx\gn\data\cache\mjx.php
19-12-11_01:46:12 创建 e:\wwwroot\xxxxxx\web\data\cache\77.php
19-12-11_01:46:12 更新 e:\wwwroot\xxxxx\web\data\cache\77.php

大神们,dedecms每天被上传这样的木马,目录没有执行权限,天天被上传好烦,请大神们看看,谢谢大神们!
有没有招对付{:1_893:}

CharlesOWen 发表于 2019-12-11 09:40

超级大宝剑 发表于 2019-12-11 09:37
dede洞太多你试试这个版本
http://down.chinaz.com/soft/36787.htm
不行的话放弃dede吧

大佬有啥好推荐的呀

shideng 发表于 2019-12-11 10:06

本帖最后由 shideng 于 2019-12-11 10:07 编辑

某些人用软件直接传的 dedecms 处理很简单    我手上几十个站都是dede 没有问题
不是什么重要站的话 我可以帮你处理 重要站就算了

xuejiqiao 发表于 2019-12-11 09:24

data文件不要给执行权限

notaiwan 发表于 2019-12-11 09:25

xuejiqiao 发表于 2019-12-11 09:24
data文件不要给执行权限

没给,但是天天被上传这样的文件也烦{:1_937:}

hongge 发表于 2019-12-11 09:31

找个防火墙,或者编一个脚本,发现特定目录下的php文件自动隔离

w2010d 发表于 2019-12-11 09:37

上安全防护软件可以缓解一下

超级大宝剑 发表于 2019-12-11 09:37

dede洞太多你试试这个版本
http://down.chinaz.com/soft/36787.htm
不行的话放弃dede吧

木人头 发表于 2019-12-11 09:41

用这些开源的难免了

tosm 发表于 2019-12-11 09:42

安装防护软件,禁止注入。比如网站安全狗什么的。

浮生若梦终成空 发表于 2019-12-11 09:47

封端口,就留一个FTP的
页: [1] 2
查看完整版本: dedecms 每天被上传这样的木马