網域名稱俱樂部


返回   網域名稱俱樂部 > 其他 > 影音及閑聊測試區
論壇幫助 社區 日曆事件 今日新文章 搜尋

回覆
 
主題工具
  #1  
舊 2006-03-14, 09:48 AM
monkey 的頭像
monkey monkey 目前離線
進階會員
 
註冊日期: 2003-12-16
文章: 1,972
預設 網站被駭了@@

網站被駭了@@
http://38.com/forum
__________________
回覆時引用此篇文章
  #2  
舊 2006-03-14, 09:51 AM
sea0964 sea0964 目前離線
進階會員
 
註冊日期: 2005-04-08
住址: www.deal13.net
文章: 479
發送 MSN 消息給 sea0964 發送 Yahoo! 消息給 sea0964
預設

SMF的漏洞? 不然怎麼只改38.com/forum不改38.com?
回覆時引用此篇文章
  #3  
舊 2006-03-14, 10:02 AM
Viya 的頭像
Viya Viya 目前離線
進階會員
 
註冊日期: 2005-03-10
文章: 701
預設

總有人見不得別人的好名,才會下手〝害〞他,我想是因為38.COM太讚了,也是一種肯定,下手的人應該不是club的版友,應該高興才是呀
如果怕被駭,M大賣我好了
__________________
......Jesus Loves You......
回覆時引用此篇文章
  #4  
舊 2006-03-14, 10:11 AM
livekey livekey 目前離線
普通會員
 
註冊日期: 2006-02-17
文章: 99
發送 Yahoo! 消息給 livekey
預設

當然也可能是駭客初學者,學了一點東西,就到處找漏洞測試的吧
像小弟我的電腦功力就不好,需要學的東西還很多,還不太會架站!
monkey大大加油
__________________
股票.tv 未上市股票.com 休旅車.com 卡內基.com 安親班.com 生前契約.com 二手屋.com 二手樓.com 樓房.com 補習社.com 租樓.com 留言版.com 新房屋.com 租房屋.com 新汽车.com 租汽车.com
回覆時引用此篇文章
  #5  
舊 2006-03-14, 10:14 AM
Viya 的頭像
Viya Viya 目前離線
進階會員
 
註冊日期: 2005-03-10
文章: 701
預設

對~M大加油,找出攻擊IP,給他害回來
__________________
......Jesus Loves You......
回覆時引用此篇文章
  #6  
舊 2006-03-14, 10:40 AM
Ricado 的頭像
Ricado Ricado 目前離線
進階會員
 
註冊日期: 2004-07-13
住址: 蕃薯島,打狗城
文章: 4,456
預設

只能說,節哀順變...
不過既然被害了,是不是趁這個機會找出漏洞在哪
回覆時引用此篇文章
  #7  
舊 2006-03-14, 11:08 AM
mushroom mushroom 目前離線
進階會員
 
註冊日期: 2006-01-09
文章: 315
預設

「找出攻擊IP,給他害回來~」這樣不妥。

有可能改擊IP是假造的,反擊回去,卻造成另一個受害者。
就算正確查出IP,也有可能是浮動IP。
回覆時引用此篇文章
  #8  
舊 2006-03-14, 01:32 PM
monkey 的頭像
monkey monkey 目前離線
進階會員
 
註冊日期: 2003-12-16
文章: 1,972
預設

主機商已經處理中........
__________________
回覆時引用此篇文章
  #9  
舊 2006-03-14, 02:28 PM
licheng licheng 目前離線
進階會員
 
註冊日期: 2004-06-11
住址: localhost
文章: 950
預設

引用:
作者: monkey
主機商已經處理中........
希望能分享一下被駭的經驗。

譬如說,有升級到最新版嗎?

更重要的是,一些重要的設定檔,如 Settings.php 與 Settings_bak.php,有沒有將權限設定為 0400 或 0600?

PHP 是以 CGI 模式在跑嗎?還是 Apache 的 modules 模式?

我是愈來愈倚重 SMF,不希望看到中文總站出狀況。
回覆時引用此篇文章
  #10  
舊 2006-03-14, 02:51 PM
heybye heybye 目前離線
進階會員
 
註冊日期: 2004-03-06
文章: 707
預設

forum程式防止被駭,我有一個經驗,而且事實證明很有效。

就是一定把所有的後台管理程式全部刪除,保留前台可運行的最小文檔數量。需要進行管理的時候,FTP所需要的管理文檔,用完後馬上刪除。許多針對forum的攻擊,都是利用了後台程式的漏洞,沒有這些有超級管理權限的文檔,許多攻擊便會無效。

希望這是一個有些作用的方法。:)
__________________
弗慮弗為
回覆時引用此篇文章
回覆


發文規則
不可以發表新主題
不可以發表回覆
不可以上傳附件
不可以編輯自己的文章

啟用 BB 代碼
論壇啟用 表情符號
論壇啟用 [IMG] 代碼
論壇禁用 HTML 代碼



所有時間均為 +8。現在的時間是 11:32 PM


本站主機由網易虛擬主機代管
Powered by vBulletin® 版本 3.8.4
版權所有 ©2000 - 2024,Jelsoft Enterprises Ltd.