網域名稱俱樂部


返回   網域名稱俱樂部 > 其他 > 影音及閑聊測試區
論壇幫助 社區 日曆事件 今日新文章 搜尋

回覆
 
主題工具
  #11  
舊 2006-03-14, 02:53 PM
heybye heybye 目前離線
進階會員
 
註冊日期: 2004-03-06
文章: 707
預設

引用:
作者: licheng
希望能分享一下被駭的經驗。

譬如說,有升級到最新版嗎?

更重要的是,一些重要的設定檔,如 Settings.php 與 Settings_bak.php,有沒有將權限設定為 0400 或 0600?

PHP 是以 CGI 模式在跑嗎?還是 Apache 的 modules 模式?

我是愈來愈倚重 SMF,不希望看到中文總站出狀況。
与其设置权限,不如直接删除,需要的时候再上传。把那些文档留在服务器上总会出各种各样的问题,而且平时也用不到。
__________________
弗慮弗為
回覆時引用此篇文章
  #12  
舊 2006-03-14, 04:39 PM
cool 的頭像
cool cool 目前離線
進階會員
 
註冊日期: 2002-10-01
文章: 2,763
預設

引用:
作者: monkey
網站被駭了@@
昨天朋友的一個論壇. 也是被駭
大概是"聖戰組織"近頻頻找論壇疏忽漏洞, 坎入語法進去....
回覆時引用此篇文章
  #13  
舊 2006-03-14, 04:49 PM
afgb afgb 目前離線
進階會員
 
註冊日期: 2005-06-24
文章: 369
預設

我之前的論壇也經常有小白三天兩頭的來搞破壞
我就是一直再想
難道沒有一支安全性高的forum程式可用嗎?
結果是..........沒錯
大部份聽到的多是如此

因為我們常用的forum程式
是很多小白經常用來學習和試驗的工具
只要這位小白有點程度能看透原始碼
就能找出它的漏洞
或許該試試heybye兄所說的方法

對了.....
付費的forum程式有沒有人用過呢?
不知安全性會不會高一點?
__________________
---()網名出售()---
回覆時引用此篇文章
  #14  
舊 2006-03-14, 09:19 PM
monkey 的頭像
monkey monkey 目前離線
進階會員
 
註冊日期: 2003-12-16
文章: 1,972
預設

主機商已經解決了, ^^"
有可能是我有一些檔案的權限還設成777造成的,現在已經修改成適當權限了.

程式安裝完...記得把權限調整一下 不然很危險...
__________________
回覆時引用此篇文章
  #15  
舊 2006-03-14, 09:23 PM
Viya 的頭像
Viya Viya 目前離線
進階會員
 
註冊日期: 2005-03-10
文章: 701
預設

解決就好了,當成一個經驗~~Good luck
__________________
......Jesus Loves You......
回覆時引用此篇文章
  #16  
舊 2006-03-14, 11:12 PM
dx2 dx2 目前離線
進階會員
 
註冊日期: 2003-12-02
文章: 1,590
發送 MSN 消息給 dx2 發送 Yahoo! 消息給 dx2
預設

有些時候,系統的漏洞比論壇的漏洞更恐怖。
回覆時引用此篇文章
  #17  
舊 2006-03-15, 12:09 AM
licheng licheng 目前離線
進階會員
 
註冊日期: 2004-06-11
住址: localhost
文章: 950
預設

引用:
作者: heybye
与其设置权限,不如直接删除,需要的时候再上传。
heybye 可能沒有使用過 SMF。

SMF 如果設定檔刪除,就... 被自己給駭了。

不過,您提到的方式,蠻有創意的。只要不影響論壇運作,敏感性的檔案,的確可以考慮這麼做。
回覆時引用此篇文章
  #18  
舊 2006-03-15, 12:10 AM
licheng licheng 目前離線
進階會員
 
註冊日期: 2004-06-11
住址: localhost
文章: 950
預設

引用:
作者: dx2
有些時候,系統的漏洞比論壇的漏洞更恐怖。
的確。

所以,在虛擬主機,安全性的問題,有時候,只能禱告。
回覆時引用此篇文章
回覆


發文規則
不可以發表新主題
不可以發表回覆
不可以上傳附件
不可以編輯自己的文章

啟用 BB 代碼
論壇啟用 表情符號
論壇啟用 [IMG] 代碼
論壇禁用 HTML 代碼



所有時間均為 +8。現在的時間是 11:27 PM


本站主機由網易虛擬主機代管
Powered by vBulletin® 版本 3.8.4
版權所有 ©2000 - 2024,Jelsoft Enterprises Ltd.