购买流程 付款方式 常见问题 在线提问  续租服务  购物车
首页 域名注册 虚拟主机 成品网站 企业邮局 服务器租用 VPS主机 云主机 智能建站 代理专区 客户中心
用户登陆
           首页公告
           常见问题
           有问必答
           跟踪提问
           购买流程
           付款事宜
           汇款确认
           相关文档
           联系我们



DEDECMS程序漏洞补丁升级的通知

 



DEDECMS程序漏洞补丁升级的通知
    

尊敬的用户:
      您好!

      近期黑客攻击变种,经我公司运维检查发现,问题出在很多使用DedeCMS(织梦内容管理系统)的用户未能及时升级更新补丁,给黑客留下较大机会,危害极大!黑客可以执行任何指令,包括清空所有数据或控制服务器发送大量数据包,将服务器带宽占完。织梦官方对该漏洞补丁的解决方案:

http://bbs.dedecms.com/354574.html

如果您使用了DedeCMS程序,请立即按如下流程处理:

1.在dedecms的后台更新补丁,尽可能升级为最新版本。
2.data、templets、uploads、install这几个目录用控制面板的“目录保护”功能 禁止执行权限 。
3.如果只是使用文章系统并没有使用会员功能,则强推推荐:关闭会员功能、关闭新会员注册、直接删除member目录或改名。
4.用dedecms后台的“系统”中的文件校验和病毒扫描功能 查杀病毒木马。
5.检查有无/data/cache/t.php 、/data/cache/x.php、/plus/config_s.php和/plus/index.php 这些木马文件,有的话则应立即删除。
6.用虚拟主机控制面板中的“查杀病毒 ”功能全面查杀一次。

最后建议您及时关注dedecms的最新补丁,如果官方出新补丁,则应立即更新。

感谢您的支持!


返回首页 |关于我们 | 联系我们 | 付款方式 | 广告联盟 | 有问必答
版权所有 阳光人才 - 晓阳科技·严禁复制 备案号:蜀ICP备05006311号
在线客服: 点击发送消息给对方1118221
服务热线:0838-6660102 传真:0838-6660102
信息反馈:业务咨询 技术问题 问题投诉