织梦dedecms后台管理账号和密码被篡改,请问如何找到这个漏洞

2025-02-23 22:05:05
推荐回答(2个)
回答1:

plus文件夹里没用的文件备份后删除。如果你不确定,那么就都删除,因为plus文件中除了搜索功能以外没有特别常用且必须使用的功能。如果网站用不到会员功能,那么后台关闭会员功能,备份并删除member文件夹。
目前的漏洞一般都是基于此。
另外后台路径修改。
然后检查网站文件有没有被上传木马,把木马文件都删除。
如果还想安全,接下来配置下各个目录的权限,基本就不会被菜逼黑客弄到了。

回答2:

织梦漏洞超多,建议用帝国cms很安全2009后就没爆过漏洞。