危险刹车信号灯;急刹爆闪灯

电动车论坛

 找回密码
 注册
搜索
热搜: 活动 交友 discuz
查看: 2124|回复: 11
打印 上一主题 下一主题

我的论坛被黑了.有高手能帮忙吗?

[复制链接]
跳转到指定楼层
1#
发表于 2005-6-19 08:26:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
一年多的心血啊.那么多网友的宝贵经验都没有了!
http://www.chinacdq.com/bbs/
大家能出出主意吗
2#
发表于 2005-6-19 08:39:05 | 只看该作者

我的论坛被黑了.有高手能帮忙吗?

看来老兄只会修电瓶,没有管理网站的经验,要经常备份就好了.
3#
发表于 2005-6-19 12:30:13 | 只看该作者

我的论坛被黑了.有高手能帮忙吗?

您的论坛是ASP的DVBBS,版本比较旧:6.1(最新为7.1),有很多BUG。
如果是自己的独立服务器,建议换成这里这样的CGI的LEOBBS。
DVBBS的娘家:
http://bbs.dvbbs.net/
LEOBBS的娘家:
http://bbs.leobbs.com/cgi-bin/leobbs.cgi
4#
发表于 2005-6-19 12:48:40 | 只看该作者

我的论坛被黑了.有高手能帮忙吗?

最好的方法就是勤备份,没有攻不破的堡垒.....
5#
发表于 2005-6-19 12:55:56 | 只看该作者

我的论坛被黑了.有高手能帮忙吗?

入侵原理
要想入侵,就要将asp木马上传到目标空间,这点很重要!
那么入侵者如何上传asp木马呢?
说来有些讽刺,入侵者多是利用目标空间中已有的具有上传功能的asp程序来实现的。

正常情况下,这些可以上传文件的asp程序都是有权限限制的,大多也限制了asp文件的上传。
(比如:可以上传图片的新闻发布、图片管理程序,及可以上传更多类型文件的论坛程序等)
但由于存在人为的asp设置错误及asp程序本身的漏洞,给了入侵者可乘之机,实现上传asp木马。
只要asp木马上传到目标空间,入侵者就可以运行它,完成对目标空间的控制。

6#
发表于 2005-6-19 12:58:21 | 只看该作者

我的论坛被黑了.有高手能帮忙吗?

[这个贴子最后由suzou在 2005/06/19 09:35pm 第 1 次编辑]

具体的防范措施是:

1、通过ftp来上传、维护网页,尽量不安装asp的上传程序。

2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。
这其中包括各种新闻发布、商城及论坛程序,只要可以上传文件的asp都要进行身份认证!

3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。

5、要尽量保持程序是最新版本。

6、不要在网页上加注后台管理程序登陆页面的链接。

7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。

8、要时常备份数据库等重要文件。

9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!

10、一旦发现被入侵,除非客户自己能识别出所有木马文件,否则要删除所有文件。
7#
发表于 2005-6-19 16:50:43 | 只看该作者

我的论坛被黑了.有高手能帮忙吗?

俺的www.ddcbbs.net论坛是童童帮俺装的,呵呵。

然后把数据库改名,并经常进行备份。
这样就能防止别人下载了。
8#
发表于 2005-6-19 17:23:12 | 只看该作者

我的论坛被黑了.有高手能帮忙吗?

恢复备份不就得了
9#
发表于 2005-6-19 23:11:03 | 只看该作者

我的论坛被黑了.有高手能帮忙吗?

在管理功能上要有个修复及恢复功能,那就很方便了。谁给做的主页,请他把恢复功能也加上吧!好可惜,对你表示深切慰问!哈哈
10#
发表于 2005-6-20 08:28:40 | 只看该作者

我的论坛被黑了.有高手能帮忙吗?

免费的论坛软件通常含有大量的BUG和漏洞,只有付费的商业版本能够修补,这本身也是软件开发商的营销手段,天下没有永远免费的午餐
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|电动车论坛 ( 京ICP证041302号 )

GMT+8, 2025-3-13 22:25 , Processed in 0.062400 second(s), 15 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表