destoon采集论坛

 找回密码
 立即注册
查看: 165|回复: 2

重大安全问题!

[复制链接]

95

主题

134

回帖

581

积分

高级会员

Rank: 4

积分
581
发表于 2010-11-13 19:03:14 | 显示全部楼层 |阅读模式
今天早上登陆后台,发现有个注册用户,会员组竟然是“管理员”,登陆次数为“0”,我没加思索,就删除它了。这个会员有以下几种可能:
1、被注入攻击,获得了数据库密码。
2、被上传了木马,然后获得了数据库信息,进入后数据库后,加了一条管理员。
3、服务器被黑。(可能性不大,主机安装的是星外)

由于我修改了admin.php,没有造成巨大损失。
我的程序已经安装了最新补丁。
由于关闭了404错误记录,所以没办法查看攻击者访问了什么页面。
百度了一下“desoon 漏洞”
http://www.hackline.net/a/news/ldfb/web/2010/1111/6806.html

[ 本帖最后由 chemstudy 于 2010-11-13 19:08 编辑 ]
回复

使用道具 举报

22

主题

90

回帖

274

积分

中级会员

Rank: 3Rank: 3

积分
274
发表于 2010-11-13 21:59:14 | 显示全部楼层

发现有个注册用户,会员组竟然是“管理员”,登陆次数为“1”
回复 支持 反对

使用道具 举报

22

主题

90

回帖

274

积分

中级会员

Rank: 3Rank: 3

积分
274
发表于 2010-11-15 20:50:33 | 显示全部楼层

不会吧 我还没遇到
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|destoon采集论坛

GMT+8, 2025-11-23 07:47 , Processed in 0.031083 second(s), 21 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表