Facebook Sharer
选择您要替换的背景颜色:
【农历新年】背景图片:
个性化设定
 注册  找回密码
打印 上一主题 下一主题

网站中 Hack, 为什么?

[复制链接]

46

主题

6

好友

6456

积分

百变名嘴

Rank: 13Rank: 13Rank: 13Rank: 13

11#
发表于 2011-12-1 09:55 AM |只看该作者
回复 8# Super-Tomato


    http://www.easylinkwebs.com/
    我朋友的。


回复

使用道具 举报

46

主题

6

好友

6456

积分

百变名嘴

Rank: 13Rank: 13Rank: 13Rank: 13

12#
发表于 2011-12-1 09:56 AM |只看该作者
回复 9# weeming21


    没错, 后台是 CPanel, 我上网查了下, 我又觉得是 Cpanel 的bug。


回复

使用道具 举报

46

主题

6

好友

6456

积分

百变名嘴

Rank: 13Rank: 13Rank: 13Rank: 13

13#
发表于 2011-12-1 09:56 AM |只看该作者
回复 10# ~Zero


    是 shared host 的。 check 了。


回复

使用道具 举报

46

主题

6

好友

6456

积分

百变名嘴

Rank: 13Rank: 13Rank: 13Rank: 13

14#
发表于 2011-12-1 10:18 AM |只看该作者
回复 9# weeming21


    我不知道什么国旗啦, 青色的, 有月亮星星。


回复

使用道具 举报

7

主题

1

好友

5108

积分

一流名嘴

Rank: 12Rank: 12Rank: 12

15#
发表于 2011-12-1 12:48 PM |只看该作者
回复  Super-Tomato


   
    我朋友的。
宅男-兜着走 发表于 2011-12-1 09:55 AM



噗~~~ 才開始不到一個月就這样,但同一台 server 中除了幾個應該是 blog 的漏洞被黑之外就没看到這样問題了,所以 cpanel 漏洞問題應該是可以排除,不然同一台主機很多站都可以同时挂了。這是下載开源的系统吧?如果不是官网下載的話就去檢查看看有没有在當中已經被人植入後門,不然你就要等 weeming 帮你查看看了


回复

使用道具 举报

46

主题

6

好友

6456

积分

百变名嘴

Rank: 13Rank: 13Rank: 13Rank: 13

16#
发表于 2011-12-1 01:40 PM |只看该作者
噗~~~ 才開始不到一個月就這样,但同一台 server 中除了幾個應該是 blog 的漏洞被黑之外就没看到這 ...
Super-Tomato 发表于 2011-12-1 12:48 PM



    嗯 ... 不不不不,不是开源系统。 只是个被命名为 .php extension 的网页罢了。
   
     我看了里面的 code, 就基本上是很单纯的 website 而已啊 ==

    一点script 都没, 不要说 javascript 啦。

     你所谓的 blog 漏洞是怎么说?


回复

使用道具 举报

7

主题

1

好友

5108

积分

一流名嘴

Rank: 12Rank: 12Rank: 12

17#
发表于 2011-12-1 05:27 PM |只看该作者
嗯 ... 不不不不,不是开源系统。 只是个被命名为 .php extension 的网页罢了。
   
     我看 ...
宅男-兜着走 发表于 2011-12-1 01:40 PM



既然不是開源的,那我就不清楚了,等 weeming 來給你看法吧


回复

使用道具 举报

62

主题

5

好友

3715

积分

本站名嘴

Rank: 11Rank: 11

18#
发表于 2011-12-1 06:41 PM |只看该作者
回复  goodhermit95


    这个是 hosting 公司的掌控啊== 。。。
    default 的话, 我看到 80, 21( ...
宅男-兜着走 发表于 2011-12-1 12:10 AM



    随便用个语言弄个port scanner 试试?
scan到不该开的port就去鸟hoster


回复

使用道具 举报

6

主题

0

好友

397

积分

超级会员

Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

19#
发表于 2011-12-1 08:32 PM |只看该作者
刚看了那个网站,看上去是没有什么可利用参数

有几个问题要确认下:
1. 全文件都是自己开发吗?
2. 如果某些部分是下载的,那么所有文件都没有php tag吗?
3. 有没有安装什么开源的程序在sub domain?  e.g: xxx.easylinkwebs.com
4. ftp的密码也是很复杂?

如果不是下载来的模板早已被植入后门,而网站整体也没有server side scripting且不考虑密码外泄的情况下,就很有可能是服务器本身的设置不够安全,导致被人跨站篡改你的首页。

或许,你私底下pm我你cpanel的login,我帮你看看那个服务配置和网站有没有被留下后门


回复

使用道具 举报

7

主题

1

好友

5108

积分

一流名嘴

Rank: 12Rank: 12Rank: 12

20#
发表于 2011-12-2 12:36 AM |只看该作者
嗯 ... 不不不不,不是开源系统。 只是个被命名为 .php extension 的网页罢了。
   
     我看 ...
宅男-兜着走 发表于 2011-12-1 01:40 PM



不過為何你的空間還要留着没甚麼用的資料夹呢 (如: /testing/)


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

JBTALKS.CC |联系我们 |隐私政策 |Share

GMT+8, 2025-1-10 03:55 PM , Processed in 0.114926 second(s), 21 queries .

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

Ultra High-performance Dedicated Server powered by iCore Technology Sdn. Bhd.
Domain Registration | Web Hosting | Email Hosting | Forum Hosting | ECShop Hosting | Dedicated Server | Colocation Services
本论坛言论纯属发表者个人意见,与本论坛立场无关
Copyright © 2003-2012 JBTALKS.CC All Rights Reserved
合作联盟网站:
JBTALKS 马来西亚中文论坛 | JBTALKS我的空间 | ICORE TECHNOLOGY SDN. BHD.
回顶部