[分享]phpbb討論區被土耳其駭客入侵的解決辦法 首頁出現 HaCKeD By ATiLLa

Webmasters Discussion
站長們到此分享架站甘苦、管理心得等;歡迎大家多多提出意見喔!
(請勿發表任何跟站長經驗分享不相干的文章,違者砍文)

版主: 版主管理群

回覆文章
JCC
星球公民
星球公民
文章: 63
註冊時間: 2005-01-07 14:51

[分享]phpbb討論區被土耳其駭客入侵的解決辦法 首頁出現 HaCKeD By ATiLLa

文章 JCC »

完整圖文版請看 http://0rz.tw/7a2DT

phpbb的討論區使用簡單,功能強大又免費,現在是Internet上蠻普及的一種討論區,
我架的一個phpbb討論區日前發現被駭客入侵的狀況,首頁出現 HaCKeD By ATiLLa,
就像這站一樣 http://www.cm.mcu.edu.tw/phpBB2/index.php ,(我寫這篇文時他
還沒修好,而且這是用google搜尋時看到的),就如下面這張圖

http://0rz.tw/152Dt


這時我就想 應該是討論區被駭了,首先我先把討論區目錄改名,但是連上後還是一
樣被駭的畫面,我就把備份存回去,也還是一樣出現這畫面,而且我檢視原始code 並
沒有這些被駭的資訊!!這時就判斷,應該是資料庫出問題,但是有的電腦看出問題有
的又沒問題,甚至於懷疑過是PC中毒之類的問題.

而此時用GOOGLE去搜尋,居然只有一些同樣被駭的討論區畫面,完全看不到有解決的
討論,於是去竹貓星球尋問,~倉木麻衣~說要檢查看看資料庫有沒怪東西,所以用
phpMyAdmin去看一下資料庫在phpbb_forums中選瀏覽,就發現了討論區的描述出現怪
東西,叫出來一看,果然在這邊,一整個html就是造成首頁被改的原因,因為是存資料
庫中,所以看index.php並看不出有異狀,於是把這這清掉就修好囉!看來還是要盡速
升級到 2.0.22 安全性修正版才對!
http://0rz.tw/bd2Du

下面這個方法應該可以更快的解決:如果用Firefox可以看到正常的畫面,或是有的電
腦看到的畫面還正常的話,進去系統管理控制台在版面管理那邊把被改掉的討論區描
述改掉應該就OK了.
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

升級真的很重要,就跟安裝的防毒或是不升級XP的安全性修正一樣危險 >"<
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
JCC
星球公民
星球公民
文章: 63
註冊時間: 2005-01-07 14:51

文章 JCC »

小竹子 寫:升級真的很重要,就跟安裝的防毒或是不升級XP的安全性修正一樣危險 >"<
唉 可是升級好麻煩啊 尤其是有裝外掛的
我這個有裝可上傳檔案的外掛
我也想升級跟改成unicode
但似乎很難~~~
不過升級看來是不升不可了
Meowmeow
星球公民
星球公民
文章: 221
註冊時間: 2006-03-01 17:03
來自: 台北
聯繫:

文章 Meowmeow »

凱末爾萬歲。 :-o

他們用Simple Machines Forum耶。
Chita,一個野性獸圖聖殿。
回覆文章

回到「站長交流」