找回密码
 注册会员

扫一扫,访问微社区

QQ登录

只需一步,快速开始

立即体验天翼云服务器(质量靠谱V3.6版本中需要设置的地方汇总点此领幸运券买阿里云优惠多
查看: 2863|回复: 3

[其他信息] 普及版被上传了木马,不知道是哪里的问题

[复制链接]

17

主题

45

回帖

156

积分

正式会员

积分
156
发表于 2009-6-2 11:33:11 | 显示全部楼层 |阅读模式
www.hanyujob.com  普及版的程序,不知道怎么被传上了木马,能帮忙看一下吗?
QQ 349758416
回复

使用道具 举报

495

主题

2663

回帖

20万

积分

管理员

积分
207527

社区居民新人进步

发表于 2009-6-2 12:08:35 | 显示全部楼层
已帮助检测
结果如下:由于楼主安装程序后未做安全设置(数据库路径仍然是默认的),导致攻击者直接下载到网站的数据库文件,然后进行密码破解,最终获得管理员帐号密码进入后台修改了网站信息配置里边的上传文件类型,添加了asp即表示前台会员可以直接上传asp文件,这个木马就被入侵者很容易的上传到了网站空间里.

请查看
站点安全设置指南一http://bbs.yjys.net/thread-20810-1-1.html
站点安全设置指南二http://bbs.yjys.net/thread-21072-1-1.html

对站点进行安全设置
十一休了整整13天,嘉缘福利好,没办法
回复 支持 反对

使用道具 举报

0

主题

2

回帖

0

积分

限制会员

积分
0
发表于 2009-6-3 10:40:54 | 显示全部楼层
回复 支持 反对

使用道具 举报

0

主题

13

回帖

0

积分

禁止发言

积分
0
发表于 2009-6-19 05:31:51 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

QQ|Archiver|手机版|小黑屋|嘉缘软件官网 ( 沪ICP备12042403号-2 )

GMT+8, 2025-4-13 08:08 , Processed in 0.110156 second(s), 28 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表