账号通
    

账号  

密码  

3600

查看

8

回复
主题:[注意] 网站被黑,到底是怎么会事?[结贴] [收藏主题] 转到:  
gxbm 当前离线

7

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:321 分
登录次数:14 次
注册时间:2006/5/17
最后登录:2008/9/16
gxbm 发表于:2006/6/18 12:01:00   | 只看该作者 查看该作者主题 楼主 
我用科汛系统做的漂亮网站,用了不到10天就被黑了,郁闷,不知道是网站系统问题还是...以往,我用的动易网站系统,几年都没有遇到一次.可是我心爱的V2.0没用几天就流产了,管理员啊,这是怎么回事,黑客修改了V2.0的好多文件,包括摸版文件,请问管理员,系统有没有安全问题及后门?

[此贴子已经被任我行于2006-6-18 13:54:24编辑过]

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
gxbm 当前离线

7

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:321 分
登录次数:14 次
注册时间:2006/5/17
最后登录:2008/9/16
gxbm 发表于:2006/6/18 13:24:00   | 只看该作者 查看该作者主题 沙发 
科汛智能建站系统
    以前发布过的文件没有被修改,发布新的内容时,就是如上所说的了,如果网站全部重新发布,图片类栏目全是被修改过的页面,我想,黑客对此系统已相当了解,
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
任我行 当前离线

6496

主题

191

广播

251

粉丝
添加关注
级别:管理员

用户积分:46050 分
登录次数:4182 次
注册时间:2006/4/26
最后登录:2024/11/21
任我行 发表于:2006/6/18 13:26:00   | 只看该作者 查看该作者主题 藤椅 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
任我行 当前离线

6496

主题

191

广播

251

粉丝
添加关注
级别:管理员

用户积分:46050 分
登录次数:4182 次
注册时间:2006/4/26
最后登录:2024/11/21
任我行 发表于:2006/6/18 13:29:00   | 只看该作者 查看该作者主题 板凳 
科汛智能建站系统
你是否有改了程序文件,请加技术QQ111394
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
gxbm 当前离线

7

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:321 分
登录次数:14 次
注册时间:2006/5/17
最后登录:2008/9/16
gxbm 发表于:2006/6/18 13:17:00   | 只看该作者 查看该作者主题 报纸 
科汛在线商城系统(NET)

前台生成的是HTML,包括文章\图片\下载都是静态(HTML)的,被修改了的文件有:

2.0正式版\Template\Picture\Class.htm(Picture.htm)

Template\UserInfo.htm(UserList.htm  , 

UserToplogin.asp

UserLogout.asp

Userlogin.asp

* asp文件被破坏

HTML文件的页面被修改,(数据库无事)仅有类似的{$GetPictureByPage}等

<TITLE>{$GetPictureTitle}---{$GetSiteTitle}</TITLE>被修改成<TITLE>无标题文档</TITLE>

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
gxbm 当前离线

7

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:321 分
登录次数:14 次
注册时间:2006/5/17
最后登录:2008/9/16
gxbm 发表于:2006/6/18 12:45:00   | 只看该作者 查看该作者主题 地板 

    我是自己的服务器,后台记录没有异常,我想不是从后台进入的,在上传的图片文件里发现以 .GIF为扩展名的病毒文件,已被杀毒程序隔离,服务器在以前曾经有人攻击过IIS,但没有成功.数据库我做了修改,用#XXXXX%%%##.MDB的形式,想问这能被下载不?还望指点,谢谢!!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
任我行 当前离线

6496

主题

191

广播

251

粉丝
添加关注
级别:管理员

用户积分:46050 分
登录次数:4182 次
注册时间:2006/4/26
最后登录:2024/11/21
任我行 发表于:2006/6/18 12:56:00   | 只看该作者 查看该作者主题 7楼 
科汛在线商城系统(NET)

数据库最好是改为非mdb扩展名的,如.asp为扩展名

能说明一下,前台,你是否生成静态HTML呢?被修改过的文件,是否可以提供一下?具体改了些什么.

我们的系统,已经过了,严密的检测试.

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
任我行 当前离线

6496

主题

191

广播

251

粉丝
添加关注
级别:管理员

用户积分:46050 分
登录次数:4182 次
注册时间:2006/4/26
最后登录:2024/11/21
任我行 发表于:2006/6/18 12:14:00   | 只看该作者 查看该作者主题 8楼 
科汛在线商城系统(NET)

你的网站地址是多少?

系统,我们肯定是没有后门的.

居然,黑客修改了你好多文件,那么,后台是否有登录记录!

你的放到空间,还是自已有服务器

能改你很多文件,想必就是进了你的主机,直接打开文件修改的

这种情况,如果你是租用的空间,可能性最大

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
任我行 当前离线

6496

主题

191

广播

251

粉丝
添加关注
级别:管理员

用户积分:46050 分
登录次数:4182 次
注册时间:2006/4/26
最后登录:2024/11/21
任我行 发表于:2006/6/18 12:22:00   | 只看该作者 查看该作者主题 9楼 
做在线知识付费 选科汛云开店

还有一点,你是否有更改数据库名称了,默认是KS_DataBase.MDB,一般是需要更改扩展名的.

如果你没有更改的情况下,有可能被人下载的,从而得知你的用户名和密码

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.18701秒 powered by KesionCMS 9.0