ホームページ改ざんへの対応
ページ
ホーム
ショッピングカート
独自ドメイン取得
独自ドメインの移管方法
おすすめホスティング
2017年9月14日木曜日
welcartにオブジェクトインジェクション脆弱性2
複数サイト改ざんされ、クリーンアップ後、1日たちました。
今のところ収まったようです。
のこり、数サイト改ざんされたままです。同じ処理を行います。
今回気づいたこと
imagesやuploadsのような画像保存フォルダー内も入念にチェックすることです。特に、.gifや
.pngのような画像ファイルは、認識アイコンがテキストファイルを表すアイコンになっていないかチェックしましょう。なっていたらバックドアとおもわれます。
0 件のコメント:
コメントを投稿
次の投稿
前の投稿
ホーム
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿