织梦(dedecms)这款程序有个开放的插件文件夹plus,有些站长朋友们使用PHP空间安装好织梦程序后没有考虑到安全性,因此这个插件目录文件并没有删除或者重新命名,这无疑就给一些
从上图我们可以看出后台的账号就是admin这是毋庸置疑的了,密码虽然是加密的,但是有些软件是可以破解这个加密的字符串的。这样就达到目的拿到了入侵的账号密码了。那么该如何彻底的把这个漏洞给堵住呢?小编研究了下找到了处理的方法,那就是直接把错误的日志文件给屏蔽掉,这样就访问不到了。具体方法如下: 第一步:连接FTP工具到空间。 第二步:找到空间根目录下的plus/mysql_error_trace.inc文件。 第三步:直接把mysql_error_trace.inc文件重新命名下,例如改为mysql_error_51phpcom.inc这样就是入侵者想破脑袋也想不到了吧。 第四步:修改后保存再上传。并且把之前的删除。因为这是个记录错误的日志文件就是改了名程序也是照样可以运行。以上方法就是防止织梦dedecms程序利用错误日志入侵后台的处理方法了。