DEDECMS程序漏洞补丁升级的通知!
    来源:恒爱网络       发布时间:2011-7-14

    尊敬的用户:
          您好!

          近期黑客频繁使用DedeCMS程序漏洞 非法控制用户空间进行 UDP DDOS攻击,经我公司运维检查发现,问题出在很多使用DedeCMS(织梦内容管理系统)的用户未能及时升级更新补丁,给黑客留下较大机会,危害极大!黑客可以通过上传PHP shell,可以完全清空用户所有数据或控制服务器像外发送大量UDP数据包。针对此漏洞,我司服务器已做 针对UDP攻击包的屏蔽策略,为了您的数据安全,请DedeCMS用户及时更新安全升级补丁,织梦官方对该漏洞补丁的解决方案:

    http://bbs.dedecms.com/354574.html

    如果您使用了DedeCMS程序,请立即按如下流程处理:

    1.在dedecms的后台更新补丁,尽可能升级为最新版本。
    2.data、templets、uploads、install这几个目录用控制面板的“目录保护”功能 禁止执行权限 。
    3.如果只是使用文章系统并没有使用会员功能,则强推推荐:关闭会员功能、关闭新会员注册、直接删除member目录或改名。
    4.用dedecms后台的“系统”中的文件校验和病毒扫描功能 查杀病毒木马。
    5.检查data、plus等目录下有无异常文件,这些木马文件,有的话则应立即删除。

    最后建议您及时关注dedecms的最新补丁,如果官方出新补丁,则应立即更新。

    感谢您的支持!