阿里提示Discuz memcachessrf GETSHELL漏洞的解决方法

很多同学肯定都收到阿里提示 discuz  memcache+ssrf GETSHELL漏洞的相关说明,  
 
 
下面我就在给大家分享下如何来解决Discuz memcache+ssrf GETSHELL漏洞的问题  
该漏洞描述:discuz 存在SSRF漏洞,在配置了memcache的情况下,  
攻击者可以利用ssrf通过memcache中转,  
向磁盘上写入WEBSHELL恶意代码,从而造成数据泄漏  
 
 
解决方法一:  
利用云盾XXX修复/source/function/function_core.php,用下面文件覆盖即可。  
function_corezip.gif function_core.rar (19 K) 下载次数:0  
 
 
 
以下是小编刘大美人提供的云盾XXX修复后的function_core.php文件,该文件在1089行加入了一段代码,  
 
 
具体见下载 使用方法,下载文件解压后,上传覆盖/source/function/function_core.php,后台更新缓存即可。  
 
 
解决方法二:  停止使用或卸载memcache  
Windows下的Memcache卸载方法:  
memcached -d stop memcached -d remove sc delete "Memcached Server"  
linux memcached 卸载方法  
1、首先查找你的memcached所在目录,可用如下命令查找名为memcached的文件夹  
find / -name memcached  
2、结束memcached进程  
killall memcached  
3、删除memcached目录及文件  
rm -rf /www/wdlinux/memcached  
rm -rf /www/wdlinux/init.d/memcached  
4、关闭memcached开机启动  
chkconfig memcached off  
5、把memcached移出开机启动  
chkconfig --del memcached  
 
 
成功修复案例  http://www.qun123.net 
成功修复案例  http://www.weishanghaohuoyuan.com  
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/68677

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
Mario,低调大师唯一一个Java游戏作品

Mario,低调大师唯一一个Java游戏作品

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse(集成开发环境)

Eclipse(集成开发环境)

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。