免费一区二区三区-一区二区精品视频-久草视频网站-国产精品免费无遮挡无码永久视频-阿的白色内裤hd中文-亚洲最大黄色-日日干日日干-欧美精品不卡-国产精品2020-成人av在线网址-久久精品视频1-岛国片在线-神马久久网-欧美在线色图-久久调教

當前位置:萬網互聯首頁 > 幫助中心 > 閱讀:

關于織夢(DEDE)系統最新漏洞和修補通知

關于織夢(DEDE)系統最新漏洞和修補通知

 
分享到:
 
發布時間:2013-7-9 16:17:23
 
尊敬的用戶:
鑒于近期因dedecms程序暴出漏洞被部分不法分子利用,導 致部分用戶所使用的空間、vps、托管租用產品受到極大影響, 我司建議從以下幾方面著手對服務器及站點程序進行安全加固, 以保證業務有效正常運行。
1、 立刻檢查網站后臺用戶名密碼是否正常,查看登錄日志是否 異常。
2、 立刻備份網站程序及數據庫文件。
3、 更新程序到最新版本(并不能完全解決故障,需配合其他建 議執行)。
4、 注冊使用360網站衛士(wangzhan.360.cn)。
5、 立刻清理木馬(使用護衛神或網站安全狗掃描站點程序文件 )。
6、 加強服務器安全(如在防火墻中禁用UDP等)。
7、 將plus目錄權限更改至最低。
8、 如果網站用不到會員中心,可將member目錄刪除或更名。
9、 清除網站程序文件內所有注釋內容。
10、 更換程序,使用其他cms程序替代dedecms。

附:

Dedecms最新變量覆蓋漏洞
WASC Threat Classification

發現時間:
2013-07-03

漏洞類型:
其他

所屬建站程序:
DedeCMS

所屬服務器類型:
通用

所屬編程語言:
PHP

描述:
目標存在全局變量覆蓋漏洞。
1.漏洞文件/include/common.inc.php
2.檢查外部變量存在缺陷,導致可以任意覆蓋任意全局變量。

危害:
1.黑客可以通過此漏洞來重定義數據庫連接。
2.通過此漏洞進行各種越權操作構造漏洞直接寫入webshell后門 。

臨時解決方案:
在 /include/common.inc.php中找到如下代碼
CheckRequest($_REQUEST);
在下面添加
CheckRequest($_COOKIE);
 
關于萬網互聯
聯系我們
關于我們
本站通知
行業新聞
 
[更多]域名相關問題
如何申請域名
萬網域名解析詳圖
中頻(三五互聯)域名解析詳圖
新網域名解析詳圖
解析后打不開網站分析
 
[更多]主機相關問題
如何申請虛擬主機?
如何管理我的虛擬主機?
虛擬主機基本常識
 
[更多]服務器/VPS相關問題
VPS如何遠程管理 ?
VPS使用說明?
Vps上站點常見問題解答
 
[更多]郵局相關問題
怎么樣申請企業郵局?
如何管理我的郵局?
FOXMAIL或OUTLOOK怎樣收發郵件
企業郵局基本知識
 
[更多]其他幫助主題
ICP備案注意事項
虛擬主機備案填寫內容
萬網空間備案說明
解決“備案網站打不開”的辦法
備案被拒絕原因及處理辦法集錦
網站備案之典型問題指南
 
首 頁 |  關于我們 |  網站地圖 |  代理加盟 |  咨詢反饋 |  文檔中心 |  價格總覽 |  付款方式 | |  聯系我們

地址:廈門市思明區軟件園二期望海路65號之二A905單元  

電話:400-808-4000-2 企業QQ:800062195 (服務時間上午9:00-12:00 下午13:00-18:00)

萬網互聯代理域名注冊機構:阿里云計算有限公司/成都西維數碼科技有限公司/上海有孚網絡股份有限公司

江蘇邦寧科技有限公司/商中在線科技股份有限公司/企商在線(北京)網絡股份有限公司

廈門三五互聯科技有限公司/北京新網數碼信息技術有限公司/上海美橙科技信息發展有限公司

騰訊云計算(北京)有限責任公司/廈門納網科技有限公司/鄭州易方科貿有限公司

萬網互聯代理空間:萬網空間/美橙空間/西數空間/景安空間

信息產業部備案:蘇ICP備14056369號 蘇公網安備 32021102001516號

Copyright © 2001-2025 萬網互聯 All Rights Reserved. 執行:0毫秒

萬網互聯是萬網在山東的核心代理商,主要經營萬網域名萬網空間萬網郵箱,并銷售新網域名中頻(三五互聯)域名新互域名

ICANN注冊商委任協議規定之注冊人權利與責任 萬網互聯代理合同


不良信息舉報中心
經營性網站備案信息 可信網站