|
主题:会员中心的程序,确实存在漏洞!!另外一个站也被攻击!! [收藏主题] | 转到: |
今天早上来就发现我一个站被挂马,上传了大量非法内容到空间,查看服务器日志,后提交了漏洞到论坛,帖子地址如下:http://bbs.kesion.com/forumthread-1165118.html
刚刚我又查看了我另外一个站,和上面哪个站不是用的同一个服务器,在上传的图片目录里面,依然找到一个黑客上传的图片小马,但好像没有执行成功,估计是我利用主机管理平台设置目录权限的结果,如下图: |
|
荥经牛背山 www.yjnbs.com | |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
用以前备份的安全的文件,尽可能覆盖下
然后按这个帖子设置下对应目录权限: http://bbs.kesion.com/forumthread-152759.html 清理掉网站里恶意代码或文件,把感到可疑的注册帐号删除或锁定,临时先关闭会员注册功能 若该文件有问题,官方近期会及时发布安全补丁 感谢反馈 可用该工具查下: http://www.d99net.net/News.asp?id=62 辅助操作,有可能有些文件是误报,注意辨别下 |
|
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
<上一主题 | 下一主题 > |