• ----:)欢迎访问源码网(:----
    • 首页
    • 博客
    • 学院
    • 下载
    • 论坛
    • 影视
    • 发布源码
    • RSS
    • ITPig
    • 笑话网
    • 百家姓
    • 繁體中文

源码网 - 中国第一源码门户
选择镜像:网通镜像 - 电信主站
  • 首 页
  • 新闻动态
  • 网站运营
  • 网页制作
  • WEB开发
  • 编程开发
  • 图像媒体
  • 操作系统
  • 数据库
  • 服务器
热门搜索 优化 SEO 故事 cms IIS7 MySQL 个人 AdSense 主题推广 | 文章搜索: 高级搜索
会员登录/控制面版您的位置: 学院首页 >> 新闻动态 >> 程序安全 >> 详细内容
 

推荐文章

 
 

热点文章

  • LBS^2漏洞
  • 国产多用户博客BLOG程序试用手记!
  • 谈新手如何安装discuz6.0.0正式版
  • 网关IP和MAC地址绑定批处理防止Arp欺骗攻击
  • EasyWebServer网站服务器 V1.9 介绍及使用说明
  • 新一代企业级电子商务平台问世
  • 最近网络上最狠的病毒惊现
  • 动易SiteFactory CMS 1.0版正式发布!
  • 4月6日安全漏洞PHPWind官方表态
  • Dede2007 分类信息模型抢先预览
  • lbs blog又一注射漏洞含漏洞解析和exp
  • 饱饱眼瘾 DeDeCMS最新后台截图秘密透露
 
 

相关文章

  • 建站SEO八步曲,让你走出草根站长
  • 草根站长一定要把好钢用在刀刃上
  • 符德坤:草根站长创业的项目选择
  • 奥运年,草根站长如何推广网站?
  • 草根站长需要改变的习惯
  • 一个草根站长在互联网能够坚持多久?
  • 2007年度草根站长十大新闻排行
  • 给刚做网站不久的草根站长们
  • 准草根站长做站经历
  • 农村走出来的草根站长 我的站长梦
  • 给草根站长的49条真诚忠告和Case
  • 致都封台:为什么我们就不可以是草根站长
 
 

百度搜索

 
 

网页木马泛滥草根站长要加强安全意识

  • 阅览次数:
  • 文章来源: www.qqpub.cn
  • 原文作者: 雨花
  • 整理日期: 2008-03-30
  • 发表评论
  • 字体大小:
  • 小
  • 中
  • 大

  网站被渗透纪实:

零晨2008年3月30号3:39分,未眠,0点左右准备更新数个站,结果后台上不去。。狂汗。 提示:No database selected - Execute Query False! Select * From dede1_admin where userid like 'admin' limit 0,1 为什么会出现这种提示呢?dede1_admin,我数据库啥时候变成这样的前缀了,观察前台,无挂马报毒现象,还好,问题不是很严重,检查其它站www.qqqm8.net同样无法登录后台,就连主站www.qqpub.cn也如此,几个站程序都是dedecms,到群一看,有几个哥们也未能幸免,本人小菜,维护这几个站完全靠朋友帮忙打理,现在朋友都睡了,只有亲自操刀,开ftp,根目录:include下 哪个文件来着?群里灵感提醒有一个 config_base.php,down下来,汗一个

//数据库连接信息

$cfg_dbhost = '210.51.2.176';

$cfg_dbname = 'sq_hack4';

$cfg_dbuser = 'sq_hack4';

$cfg_dbpwd = 'hongfa';

$cfg_dbprefix = 'deabcdde_';

$cfg_db_language = 'gbk';

改了这个,不知道黑兄为何意,是要送我数据库吗,马上恢复,上传,成功登录后台,发现无其它异常

接下来扫马,看有无后门,未果。

改后台路径,打官方最新补丁,更改一些目录执行权限,查看服务器安全状况,是否让人拿下webshell,结果没有,好,收工了。

虽然未被挂马,如果一但被挂,后果很严重,所以提醒用dedecms的小心了,树大招风,也同时希望dede官方重视安全问题,虚惊一场,哎,这个世界就是闲人特别多,专搞这个能发家么,不如用心做点事情,有几个朋友开了网络安全公司,准备把服务器弄他们那里去,网络就是这么黑暗,大家小心为上吧,开始更新网站了,要不然百度会饿到,后果更严重。

大家有兴趣可以百度搜索“dede 挂马”,希望对大家有帮助。做站长一年多,网站就跟自己的孩子一样重要,生怕出一点问题,又是一个不眠夜。。

上一篇:比AcdSee功能还强大的图片处理、编辑软件,推荐下载!
下一篇:ASP上传漏洞防范
  • 网友评论:
  • 查看所有评论
  • 我要发表评论
您的网名:
留言主题:
你要发表的内容:

 

关于本站 | 广告联系 | 版权声明 | 网站地图 | 发布软件 | 帮助中心 | 源码论坛

Copyright © 2005-2007 CodePub.Com  程序支持:木翼  滇ICP备05005971号