destoon采集论坛

 找回密码
 立即注册
查看: 171|回复: 2

网站被人利用漏洞入侵.请管理员检测一下系统漏洞

[复制链接]

5

主题

26

回帖

73

积分

注册会员

Rank: 2

积分
73
发表于 2010-9-21 13:21:47 | 显示全部楼层 |阅读模式
首先说明我用的FTP账号跟密码都不会是弱口令.IIS日志记录的也不是从FTP上上传的木马.
清理木马后我用后台自带的木马扫描工具扫了一下.出来以下可疑文件.我知道这些本来是程序自带的东西.但是希望管理员认真看一下.是不是代码里有漏洞被利用了.

文件 特征码 匹配次数 大小 修改时间
./admin/template/setting.tpl.php  2 53.93 Kb 2010-09-06 10:50:36
./api/ucenter/client.php  2 31.39 Kb 2010-09-02 13:53:56
./file/update/20100906/backup/admin/template/setting.tpl.php  2 53.71 Kb 2010-09-06 10:50:36
./file/update/20100906/source/destoon/admin/template/setting.tpl.php  2 53.93 Kb 2010-09-05 07:25:10
./include/global.func.php  2 32.22 Kb 2010-09-02 13:53:56

- 共发现5个可疑文件,为了安全,系统不对以上文件在线修改或删除,请通过FTP处理    [重新扫描]

如果管理员需要IIS日志.可以联系我.QQ554504443
回复

使用道具 举报

5

主题

26

回帖

73

积分

注册会员

Rank: 2

积分
73
 楼主| 发表于 2010-9-21 13:26:41 | 显示全部楼层

我用的是3.0 utf8 已经打了9.06号补丁.
回复 支持 反对

使用道具 举报

5

主题

26

回帖

73

积分

注册会员

Rank: 2

积分
73
 楼主| 发表于 2010-9-21 15:49:07 | 显示全部楼层


天呐.没人...我现在从网站上找到了一些稍微有点用的帖子.说是可以在.htaccess进行相关的设置.以防止ASP或者PHP木马在空间上运行.但是自己一点都不懂.希望管理员能出一个.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|destoon采集论坛

GMT+8, 2025-11-23 07:16 , Processed in 0.014234 second(s), 20 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表