织梦目录安全和设置

以下是主机屋官方发出的安全通知:

       网站健康监测系统监测到很多使用“织梦”系统的网站,由于网站程序存在漏洞,/plus/目录被入侵,此次被集中入侵的路径为“/plus/task/”,其中的“ghnxhzy.php”是被入侵者写入的文件。如果您使用“织梦”程序,请检查自己的网站,如果存在上述文件,尽快删除,同时更新或者更换程序,以免被再次入侵。
      织梦程序由于使用人数众多,安全漏洞一直在出现,主机屋监测到的很多入侵事件都是织梦程序漏洞造成的,如果您使用了织梦,建议您更换其它程序或者及时更新官方的程序补丁。

下面是安全联盟站长平台发出的通知:

潮流更新:近期DedeCMS漏洞频发,各种顽固木马后门(如90sec.php)肆虐。安全联盟提供免费清理工具:DedeCMS顽固木马后门专杀


下面漏洞被黑网站的截图:

被黑.jpg (103.96 KB, 下载次数: 0)

下载附件

被挂链接

2013-8-24 15:06 上传



挂链接.jpg (121.87 KB, 下载次数: 0)

下载附件

挂链接

2013-8-24 15:06 上传



官方的安装设置指南(附件下载)
DedeCMS V5.3V5.5V5.7 安全设置指南.doc (113.5 KB, 下载次数: 57) 2013-8-24 15:18 上传 点击文件名下载附件
安全设置文件





优酷超清在线观看
http://v.youku.com/v_show/id_XNjAwNDg2MzQ4.html



更新于  2013/8/25




本主题由 西风 于 2013-10-6 22:33 删除回复