美文网首页网络安全
dedecms网站挂马,总是挂这样的,怎么处理?<titl

dedecms网站挂马,总是挂这样的,怎么处理?<titl

作者: 码上自动化 | 来源:发表于2017-10-05 19:27 被阅读145次

windows server 碰到此类问题,我一般先从以下几个着手做基本防御

windows远程连接的默认端口3389 改成其他,比如16666

打开防火墙,只开放对外的端口 比如80,16666等等

排查进程是否有可疑的,找到进程文件,然后结束进程,想办法删除文件

排查windows任务计划里是否有可疑的定时任务

虚拟主机对应的文件夹给最小的权限,可以参考https://technet.microsoft.com...这个官方的设置帮助文档

排查程序所有upload的功能,是否有漏洞,以及排查已经上传的文件是否有伪装为jpg之类的可执行文件

排查后台程序入口是否非常容易猜到,比如/admin

排查后台程序管理员是否弱密码等等

检查所有程序文件,删除非项目中的文件  http://www.iwenxiu.cn  www.158tui.com  www.yooqia.com

相关文章

网友评论

    本文标题:dedecms网站挂马,总是挂这样的,怎么处理?<titl

    本文链接:https://www.haomeiwen.com/subject/iqykyxtx.html