歡迎您來到禾城數(shù)碼,開始互聯(lián)網(wǎng)之旅!
尊敬的用戶:
您好!
今年四月份PHPCMS程序被曝出的最新漏洞,可以通過修改會員注冊參數(shù)向網(wǎng)站注入PHP木馬文件。通過我司測試發(fā)現(xiàn),注冊會員時,PHPCMS會將注冊信息進行加密,然后再傳遞到服務(wù)器上進行會員注冊操作,由于加密方式暫時無法破解,因此我司無法通過匹配對應(yīng)的關(guān)鍵詞來攔截黑客入侵;
目前解決方案有三種:
1. 升級到最新的PHPCMS程序;
2. 關(guān)閉網(wǎng)站上的會員注冊功能;
3. 取消uploadfile目錄的執(zhí)行權(quán)限(此方法可以避免木馬執(zhí)行,但無法避免木馬文件上傳);
執(zhí)行上述任一方案后,請徹底檢查uploadfile目錄及子目錄,是否含有PHP文件,此目錄為上傳圖片的圖片保存目錄,如果發(fā)現(xiàn)存在PHP文件,則一定為木馬文件!請及時刪除!
禾城數(shù)碼
2017.6.19
返回首頁
|
關(guān)于我們
|
聯(lián)系我們
|
付款方式
|
價格總覽
|
提交工單
|
投訴建議
|
網(wǎng)站備案
|
XML地圖
©2002-
禾城數(shù)碼 版權(quán)所有 虛擬主機服務(wù)商|虛擬主機品牌|5星空間
浙ICP備2022026561號-1 浙公網(wǎng)安備 33048302000166號
電話總機:0573-80897175