账号通
    

账号  

密码  

2462

查看

10

回复
主题:6.0sp2被挂马,管理员过来看看哦. [收藏主题] 转到:  
gocc 当前离线

191

主题

8

广播

0

粉丝
添加关注
级别:一年级

用户积分:1865 分
登录次数:407 次
注册时间:2008/7/15
最后登录:2023/1/26
gocc 发表于:2009/10/1 9:14:00   | 显示全部帖子 查看该作者主题 楼主 
做在线知识付费 选科汛云开店
今晚发现网站被挂马.. 使用的是6.0sp2. 新做的站... 被挂马前: 1,后台管理目录修改的很复杂 2,禁止注册会员并且删除了user, Space,Shop等目录 3,数据库路径修改的很复杂 4,所有栏目禁止上传任何东西 5,我的站点下就一个科讯6.0没有其他的任何系统 挂马后 6,我检测了服务器,权限比较严格,不能遍历目录,并且没有发现同服务器其他网站被挂马的迹象. 7,images目录里面多了一个asa一句话马文件 目前还没有检查到哪里的问题,服务器日志没有开启...不知道目前有没有其他的漏洞..
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
gocc 当前离线

191

主题

8

广播

0

粉丝
添加关注
级别:一年级

用户积分:1865 分
登录次数:407 次
注册时间:2008/7/15
最后登录:2023/1/26
gocc 发表于:2009/10/1 9:45:00   | 显示全部帖子 查看该作者主题 沙发 

我现在删除了所有的asp文件,,网站全生成静态的了.

 

 

大家一起找找漏洞啊

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
gocc 当前离线

191

主题

8

广播

0

粉丝
添加关注
级别:一年级

用户积分:1865 分
登录次数:407 次
注册时间:2008/7/15
最后登录:2023/1/26
gocc 发表于:2009/10/1 9:34:00   | 显示全部帖子 查看该作者主题 藤椅 
科汛在线网校系统

另外,我的管理员的账号密码已经安全码,都特别复杂,,,通过MD5是不能几天就***出来的.

 

所以,,黑客肯定是从程序的某个上传漏洞获得的.

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
gocc 当前离线

191

主题

8

广播

0

粉丝
添加关注
级别:一年级

用户积分:1865 分
登录次数:407 次
注册时间:2008/7/15
最后登录:2023/1/26
gocc 发表于:2009/10/1 9:27:00   | 显示全部帖子 查看该作者主题 板凳 
科汛在线网校系统
我的也是这个....我的站还没有被百度收入,刚被google收入一点...怎么有人知道我的站的呢 ?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
gocc 当前离线

191

主题

8

广播

0

粉丝
添加关注
级别:一年级

用户积分:1865 分
登录次数:407 次
注册时间:2008/7/15
最后登录:2023/1/26
gocc 发表于:2009/10/1 9:22:00   | 显示全部帖子 查看该作者主题 报纸 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
gocc 当前离线

191

主题

8

广播

0

粉丝
添加关注
级别:一年级

用户积分:1865 分
登录次数:407 次
注册时间:2008/7/15
最后登录:2023/1/26
gocc 发表于:2009/10/1 9:17:00   | 显示全部帖子 查看该作者主题 地板 
科汛在线网校系统
被挂了上面的马... 特征跟这位朋友的一样 http://bbs.kesion.com/dispbbs.asp?boardid=44&Id=97696 很有可能是有一个漏洞,,否则怎会被同一个人挂了同样的马呢?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.12891秒 powered by KesionCMS 9.0