开发者社区> 问答> 正文

linux下apache架构dedecms漏洞发攻击包的处理

在我司 中电云集 在操作阿里云数据迁移的过程中 发现一些客户站点 用dedecms架构,
被写入木马 发包攻击 造成网站访问问题 以及服务器故障


根据本人经验  大家可以参考下 希望对大家有帮助


1、首先如果网站没涉及到采集 可以在php.ini 做如下操作

ignore_user_abort = On
disable_functions =
exec,system,passthru,popen,pclose,shell_exec,proc_open,curl_exec,multi_exec,dl,chmod,stream_socket_server,popepassthru,fsockopen,pfsockopen,gzinflate,eval
allow_url_fopen = Off


2、apache开启htaccess支持  在网站根目录下

添加 .htaccess
RewriteEngine on
RewriteBase /
RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ [F]
RewriteRule data/(.*).(php)$  [F]
RewriteRule templets/(.*).(php)$ [F]



3、针对dedecms目录的安全处理  进入dedecms网站根目录
chmod 511 plus  plus/task include include/inc templets


然后 分别进入  plus 和 include  templets 目录



目录的权限 一律是511
文件的权限 一律是604
find . -type d  -exec chmod 511 {} \;
find . -type f -exec chmod 444 {} \;


4、最有用iptables 开启常用端口  22 80 21 20 53 等  封掉 未知端口


5、去dedecms打最新的补丁


6、建议每周或每日 对核心数据作备份  或利用  阿里云 快照功能 去操作

展开
收起
chinaccnet 2013-08-30 12:27:54 11787 0
1 条回答
写回答
取消 提交回答
  • Relinux下apache架构dedecms漏洞发攻击包的处理
    非常详尽的资料,好
    2013-08-31 13:39:59
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
The Avant-garde of Apache NiFi 立即下载
Apache NiFi 1.0 in Nutshell 立即下载
Apache NiFi Crash Course Intro 立即下载