账号通
    

账号  

密码  

19331

查看

49

回复
主题:[分享]被挂马的人不妨看下入侵过程,并提供临时解决方案 [收藏主题] 转到:  
rainight 当前离线

43

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:538 分
登录次数:26 次
注册时间:2008/3/5
最后登录:2016/3/8
rainight 发表于:2009/10/1 17:11:00   | 只看该作者 查看该作者主题 41楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zhenfengdz 当前离线

3821

主题

0

广播

1

粉丝
添加关注
级别:大三

用户积分:21733 分
登录次数:436 次
注册时间:2007/1/9
最后登录:2013/4/24
zhenfengdz 发表于:2009/10/1 16:43:00   | 只看该作者 查看该作者主题 42楼 
科汛在线网校系统

我始终都没有发现template目录下rss.asa和ks_data下kesionbak.asa。

用文件比较工具和本地相比较,多出的两个.asp.gif文件删除,被写了代码的文件全部用本地文件替换。

完整清理了好几次,都在完成了之后再次被挂。过程中还修改过后台目录和密码,也没有用。

直到删除了后台,现在看没事了。

感觉这次挂马似乎不是常规的过程。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
阿霸 当前离线

445

主题

0

广播

0

粉丝
添加关注
级别:版主

用户积分:6313 分
登录次数:501 次
注册时间:2008/8/31
最后登录:2018/1/14
阿霸 发表于:2009/10/1 16:38:00   | 只看该作者 查看该作者主题 43楼 
科汛在线网校系统

官方的即时响应的确负责了。不过有几个疑问。

管理目录已经修改过,安全设置也做过,黑客如何寻找第一步管理目录?

 

我觉得官方提出的黑客修改方法只是冰山一角,感觉还有更高层次的黑客技术存在。

就是说,和科讯对着干的人比现在想象中的还要高技术,希望官方认认真真的检查安全。

 

上次和这次挂马事件,我的所有网站全部阵亡,幸好上次被高这次放假提高了警惕。

10.1前所有网站都备份好了。这次没至于给科讯害到鸡毛鸭血的地步。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
gocc 当前离线

191

主题

8

广播

0

粉丝
添加关注
级别:一年级

用户积分:1865 分
登录次数:407 次
注册时间:2008/7/15
最后登录:2023/1/26
gocc 发表于:2009/10/1 16:33:00   | 只看该作者 查看该作者主题 44楼 
科汛在线网校系统
我的管理员目录改的很复杂 多重数字+字母,,,, 密码很复杂而且模板目录改的也很复杂数字+字母.....并且我的user目录彻底删除了....依然被挂了马....不知道还有没有其他地方的漏洞
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
sunsons 当前离线

429

主题

0

广播

2

粉丝
添加关注
级别:四年级

用户积分:3563 分
登录次数:673 次
注册时间:2009/1/22
最后登录:2017/6/6
sunsons 发表于:2009/10/1 16:33:00   | 只看该作者 查看该作者主题 45楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
sysyo 当前离线

6

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:95 分
登录次数:9 次
注册时间:2009/10/1
最后登录:2010/4/26
sysyo 发表于:2009/10/1 16:29:00   | 只看该作者 查看该作者主题 46楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
阿阿勇 当前离线

57

主题

2

广播

0

粉丝
添加关注
级别:学前班

用户积分:1487 分
登录次数:36 次
注册时间:2006/5/26
最后登录:2015/7/9
阿阿勇 发表于:2009/10/1 16:26:00   | 只看该作者 查看该作者主题 47楼 
科汛在线考试系统(NET)
good服务器内其它站也被挂了
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
miforum 当前离线

466

主题

0

广播

0

粉丝
添加关注
级别:四年级

用户积分:5808 分
登录次数:456 次
注册时间:2006/12/2
最后登录:2012/11/1
miforum 发表于:2009/10/1 16:24:00   | 只看该作者 查看该作者主题 48楼 
安全太重要了!!宁可不要过多的功能。
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
lsfdc 当前离线

648

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:6080 分
登录次数:605 次
注册时间:2008/1/14
最后登录:2022/12/14
lsfdc 发表于:2009/10/1 16:21:00   | 只看该作者 查看该作者主题 49楼 
科汛在线商城系统(NET)
下载的人太多,我已经50%
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zjpa3 当前离线

250

主题

21

广播

2

粉丝
添加关注
级别:二年级

用户积分:2925 分
登录次数:324 次
注册时间:2007/11/22
最后登录:2024/6/10
zjpa3 发表于:2009/10/1 16:18:00   | 只看该作者 查看该作者主题 50楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.26953秒 powered by KesionCMS 9.0