当前位置:论坛首页 > Linux面板 > 求助

Linux面板已经开通防火墙和防篡改,但还是被注入

发表在 Linux面板2018-11-9 13:27 [复制链接] 7 3761

宝塔面板升级了专业版  防火墙还是加了  各种防篡改的都开启了,但是织梦网站还是会被这种/plus/download.php注入方法注入 TIM图片20181109132350.jpg 。然后我看防火墙那边的规则上有URL写入保护 TIM图片20181109132358.png 请教一下这种规则怎么写,能给我举个例子吗?建议面板上对这个规则的介绍里面添加一些例子。怎么设置的。
使用道具 举报 只看该作者 回复
发表于 2018-11-9 15:30:41 | 显示全部楼层
天啊,这么厉害的吗?像我这种小白,就完全看不懂了……
使用道具 举报 回复 支持 反对
发表于 2018-11-9 16:27:25 | 显示全部楼层
自己写匹配规则吧
使用道具 举报 回复 支持 反对
发表于 2018-11-10 03:10:56 | 显示全部楼层
这些漏洞,不一定是和宝塔有关的。
有些可能是你用的织梦软件有问题。
如果你的网站想长久发展,自己独立开发系统,还是有必要的。不要用现成的。
使用道具 举报 回复 支持 反对
发表于 2018-11-10 15:01:19 | 显示全部楼层

就是不会啊,能给我举个例子吗?谢谢
使用道具 举报 回复 支持 反对
发表于 2019-1-3 23:13:30 | 显示全部楼层
要想安全,还是用帝国
使用道具 举报 回复 支持 反对
发表于 2019-1-4 21:11:08 | 显示全部楼层
这是程序本身的漏洞导致的可注入方法,各类防注入脚本都没有作用,不用瞎折腾了。找到这个文件并修改对应的地方把漏洞补上把
使用道具 举报 回复 支持 反对
发表于 2019-1-4 21:58:22 | 显示全部楼层
织梦一年都没更新了吧,还是要选个靠谱的cms,这个程序bug,BT的防火墙和防篡改也可能无能为力的
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表