全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2348|回复: 28
打印 上一主题 下一主题

[疑问] 有用dz7.1 7.2的吗

[复制链接]
跳转到指定楼层
1#
发表于 2010-1-9 22:47:04 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
有中招的吗? 介绍介绍分享一下安全预防经验

dz这次漏洞挺严重的
我服务器给传了webshell,还好前段时间设置过可写的地方不能执行,可执行的地方不能写,要不倒霉了。

查到了十几个恶意攻击的帐号,全封了,不过想起来还真点后怕。。

里面有些目录比如phpmyadmin什么的,想想也不安全,准备独立到其他二级域名去,这样目录上和论坛能分开,防止得到数据库密码以后进去乱操作。
29#
发表于 2010-1-11 18:38:26 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
28#
发表于 2010-1-11 14:39:54 | 只看该作者
再差的黑客也不会留一个门,中了的得好好找找
27#
发表于 2010-1-11 09:19:25 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
26#
发表于 2010-1-11 02:01:04 | 只看该作者
问楼主! 怎么查那些恶意ID的?
25#
发表于 2010-1-10 23:24:39 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
24#
发表于 2010-1-10 23:20:23 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
23#
 楼主| 发表于 2010-1-10 16:19:59 | 只看该作者
原帖由 flywyh 于 2010-1-10 15:51 发表


不过一般能原创发现的人不大会去干缺德的事,那些人只是痴迷技术


觉得是这样的,有这种水平的人一般自身收入也不错,素质也比较高,不太会去干没品的事。
22#
 楼主| 发表于 2010-1-10 16:17:23 | 只看该作者

回复 20# 的帖子

最简单的办法,dz后台有自带看文件的工具的,看看被修改的,新增加的文件,凭自己经验判断文件有没问题了。

最好办法应该是扫描文件吧,有webshell相关函数的文件找出来
21#
发表于 2010-1-10 15:51:44 | 只看该作者
原帖由 freebsd 于 2010-1-10 10:49 发表
是的,如果是原创发现漏洞的那些牛人来的话,恐怕是防不住,那些只会用用工具的不知道灵活变通,成功率就很低了。


不过一般能原创发现的人不大会去干缺德的事,那些人只是痴迷技术
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-11 09:59 , Processed in 0.069876 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表