阿里云提示 Didcuz memcache+ssrf GETSHELL漏洞 修复方法
使用阿里云的同学最近可能都收到了,阿里云给出的警告!
漏洞名称如下:
那么DZ起点网在这给各位同学给出一个最简单的修复方案!
首先找到这个文件
然后插入以下代码:
插入以后如下图:
然后将修改好的文件保存,上传到服务器目录
然后在阿里云后台重新验证,验证时候漏洞提示就会消失!
以上就是DZ起点网为各位提供的,阿里云提示:“Didcuz memcache+ssrf GETSHELL漏洞”的解决方案!
这里不提供懒人包,以防止您在之前那一天修改过function_core.php中的代码,以至于出错,所以请您下载当前服务器中的文件下来,进行备份后在进行修改上传复制操作!
漏洞名称如下:
Didcuz memcache+ssrf GETSHELL漏洞
那么DZ起点网在这给各位同学给出一个最简单的修复方案!
首先找到这个文件
- source/function/function_core.php
- $_G['setting']['output']['preg']['replace'] = str_replace('{CU
然后插入以下代码:
- if (preg_match("(/|#|\+|%).*(/|#|\+|%)e", $_G['setting']['output']['preg']['search']) !== FALSE) { die("request error"); }
插入以后如下图:
然后将修改好的文件保存,上传到服务器目录
- source/function/function_core.php
然后在阿里云后台重新验证,验证时候漏洞提示就会消失!
以上就是DZ起点网为各位提供的,阿里云提示:“Didcuz memcache+ssrf GETSHELL漏洞”的解决方案!
这里不提供懒人包,以防止您在之前那一天修改过function_core.php中的代码,以至于出错,所以请您下载当前服务器中的文件下来,进行备份后在进行修改上传复制操作!
免责声明:本站所有文章和图片均来自用户分享和网络收集,文章和图片版权归原作者及原出处所有,仅供学习与参考,请勿用于商业用途,如果损害了您的权利,请联系网站客服处理。
热门教程
discuz电脑版、手机版去除标题title中的PoweredbyDisc2018-12-27
Discuz 触屏手机版支持视频播放的方法2018-12-27
discuz手机版支持视频播放的修改方法2018-12-27
Discuz! 程序 X3.2、X3.3升级3.4教程2018-12-27
discuz X3以及X3.4论坛搬家完美详细教程2019-01-02
怎么开启手机版2018-12-25
去掉Discuz论坛底部的Powered 等版权信息2018-12-27
discuz! x3.4插件位置DZ论坛X3版本插件在哪个文件夹?2018-12-26
Mysql修改端口号后织梦dedecms的修改方法2018-12-27
Discuz!X3.2论坛实现全站HTTPS终极方法教程2018-12-28