久久机这里只有精品,国产69精品一区二区亚洲孕妇,91精品国产综合久久婷婷香蕉,午夜久久久久久电影

最新活動(dòng):電腦PC端+手機(jī)端+微網(wǎng)站+自適應(yīng)網(wǎng)頁多模板選擇-建站388元起價(jià)?。?!
當(dāng)前位置:主頁 > 網(wǎng)站建設(shè) > DEDECMS引發(fā)紅色安全警報(bào),安全聯(lián)盟站長平臺(tái)忙支招

DEDECMS引發(fā)紅色安全警報(bào),安全聯(lián)盟站長平臺(tái)忙支招

時(shí)間:2023-07-20 11:07:20 閱讀: 文章分類: 網(wǎng)站建設(shè) 作者: dede開發(fā)者

導(dǎo)讀:DEDE技術(shù)DEDE技術(shù)近期,安全聯(lián)盟站長平臺(tái)“專家漏洞修復(fù)中心”收到多名站長求救的信息稱:他們的網(wǎng)站被黑客入侵并被放置一個(gè)文件名為“90sec.php”的網(wǎng)站木馬文件,更加奇怪郁悶的dede免費(fèi)校板下戰(zhàn)。

dede免費(fèi)校板下戰(zhàn)

  近期,安全聯(lián)盟站長平臺(tái)“專家漏洞修復(fù)中心”收到多名站長求救的信息稱:他們的網(wǎng)站被黑客入侵并被放置一個(gè)文件名為“90sec.php”的網(wǎng)站木馬文件,更加奇怪郁悶的是這個(gè)文件刪除后,第二天又重新出現(xiàn)了。安全聯(lián)盟站長平臺(tái)的漏洞修復(fù)專家分析分析,這些站長有一個(gè)共同的特點(diǎn)就是他們都使用了同一套建站軟件“DedeCMS”。據(jù)安全專家介紹,DedeCMS是一套基于PHP+MySQL的技術(shù)開發(fā),支持多種服務(wù)器平臺(tái),從2004年發(fā)布開始,就以簡單、健壯、靈活、開源幾大特點(diǎn)占領(lǐng)了國內(nèi)CMS的大部份市場,目前已經(jīng)有超過35萬個(gè)站點(diǎn)正在使用DedeCMS或基于DedeCMS核心開發(fā),產(chǎn)品安裝量達(dá)到95萬。是目前國內(nèi)最常見的建站程序之一,也是“黑客”密切關(guān)注的對象!安全聯(lián)盟站長平臺(tái)主要核心技術(shù)支撐SCANV網(wǎng)站安全中心團(tuán)隊(duì)成員曾多次發(fā)現(xiàn)、預(yù)警、并報(bào)告DedeCMS的安全漏洞。

  就在2013年6月7日,SCANV網(wǎng)站安全中心曾發(fā)布“紅色安全警報(bào)”(http://bbs.jiasule.com/thread-3848-1-1.html)預(yù)警DedeCMS存在“高?!钡膰?yán)重安全漏洞,而這個(gè)漏洞就是本文前面提到多名站長求救的“罪魁禍?zhǔn)住?

  這個(gè)漏洞細(xì)節(jié)及利用,最早是又一名為“imspider”的漏洞研究者在著名網(wǎng)絡(luò)安全社區(qū)t00ls論壇于6月7日曝光的。漏洞曝光后織夢cms模板SCANV網(wǎng)站安全中心立緊急響應(yīng),發(fā)布“紅色安全警報(bào)”、推出里臨時(shí)解決方案并積極聯(lián)系了DedeCMS官方,當(dāng)天官方就發(fā)布了相關(guān)漏洞升級(jí)。但是由于DedeCMS用戶量巨大、很多的站長安全意識(shí)不足沒有及時(shí)安裝更新的安全補(bǔ)丁,再加上大量的基于DedeCMS進(jìn)行二次開發(fā)用戶考慮到兼容性問題而拒絕安裝安全補(bǔ)丁。這些也就導(dǎo)致了這個(gè)漏洞得持久的危害,目前還有大量的網(wǎng)站用戶受到這個(gè)漏洞的影響。

  在另一方面,黑客也早早的盯上了這塊“肥肉”般的漏洞,據(jù)國內(nèi)著名CDN云安全服務(wù)提供商加速樂就漏洞曝光后分析發(fā)現(xiàn),這個(gè)漏洞早在6月7日被曝光前就有“黑客”利用該漏洞,最早日志紀(jì)錄顯示為2012年12月27日,只是當(dāng)時(shí)利用方式的限制,而沒有出現(xiàn)大規(guī)模黑站行為。而這個(gè)漏洞細(xì)節(jié)被公開后,出現(xiàn)了各種各樣的自動(dòng)化攻擊的工具,這樣的攻擊變得更加“簡單”、“快速”、“直接”,攻擊者配合各個(gè)搜素引擎批量入侵使用DedeCMS的網(wǎng)站,而利用方式更加“暴力”,直接在網(wǎng)站上寫入網(wǎng)站木馬(如前文提到的“90sec.php”)。

  至于之前站長反饋的“網(wǎng)站木馬文件刪除后,第二天又重新出現(xiàn)了”這個(gè)奇怪現(xiàn)象,則與這個(gè)漏洞的利用方式有關(guān),攻擊者可以通過這個(gè)漏洞直接控制數(shù)據(jù)庫,篡改數(shù)據(jù)庫里的數(shù)據(jù)內(nèi)容,那么攻擊者利用這個(gè)漏洞,把一段惡意PHP代碼寫入數(shù)據(jù)庫的某個(gè)數(shù)據(jù)字段內(nèi),再利用DedeCMS對這個(gè)字段里的數(shù)據(jù)的處理時(shí)會(huì)執(zhí)行插入到數(shù)據(jù)庫里的惡意PHP代碼,最終導(dǎo)致織夢模板安裝在目標(biāo)網(wǎng)站上寫入網(wǎng)站木馬文件,完全控制這個(gè)網(wǎng)站。所以當(dāng)站長在刪除網(wǎng)站上的木馬文件時(shí),并沒有刪除數(shù)據(jù)庫內(nèi)的內(nèi)容,所以當(dāng)DedeCMdede會(huì)員中心模板S對這個(gè)被插入惡意代碼的字段里的數(shù)據(jù)處理時(shí),再次出現(xiàn)了被刪除了的網(wǎng)站木馬文件。也就是這個(gè)漏洞利用的特殊性,包括某互聯(lián)網(wǎng)網(wǎng)絡(luò)安全公司推出的“網(wǎng)站后門查殺”在內(nèi)的各種網(wǎng)站木馬掃瞄軟件基本都不支持?jǐn)?shù)據(jù)庫里的惡意代碼是掃瞄。

關(guān)鍵詞標(biāo)簽: CMS 安全 警報(bào)

聲明: 本文由我的SEOUC技術(shù)文章主頁發(fā)布于:2023-07-20 ,文章DEDECMS引發(fā)紅色安全警報(bào),安全聯(lián)盟站長平臺(tái)忙支招主要講述安全,警報(bào),CMS網(wǎng)站建設(shè)源碼以及服務(wù)器配置搭建相關(guān)技術(shù)文章。轉(zhuǎn)載請保留鏈接: http://www.bifwcx.com/article/web_31616.html

我的IDC 網(wǎng)站建設(shè)技術(shù)SEOUC.COM
專注網(wǎng)站建設(shè),SEO優(yōu)化,小程序設(shè)計(jì)制作搭建開發(fā)定制網(wǎng)站等,數(shù)千家網(wǎng)站定制開發(fā)案例,網(wǎng)站推廣技術(shù)服務(wù)。
  • 5000+合作客服
  • 8年從業(yè)經(jīng)驗(yàn)
  • 150+覆蓋行業(yè)
  • 最新熱門源碼技術(shù)文章

    主站蜘蛛池模板: 社旗县| 河源市| 锡林郭勒盟| 东山县| 合阳县| 湖南省| 浙江省| 镇巴县| 周口市| 定西市| 界首市| 黔江区| 高雄市| 徐州市| 辰溪县| 佛山市| 平定县| 仙游县| 岳阳市| 平邑县| 当雄县| 色达县| 墨玉县| 秦安县| 麻栗坡县| 云龙县| 平乐县| 肥城市| 海盐县| 曲阳县| 武定县| 夏邑县| 长春市| 吴旗县| 寿宁县| 织金县| 杭锦后旗| 南溪县| 赤城县| 苏尼特右旗| 定西市|