Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

[疑问] ★实例 怀疑supesite存在漏洞!跪求解决办法

[复制链接]
fnf 发表于 2009-11-3 10:00:50 | 显示全部楼层 |阅读模式
怀疑supesite存在漏洞!跪求解决办法!

因为最近的更新我站“增城视窗”(http://www.520zc.com/)升级到PR4,结果就引来了黑客的亲昵!

通过在友情链接那里加上违法的网站,看下图



而且搞到静态化也失效啦!只要替换根目录下的index.php,就可以暂时去掉!这只是个治标不治本的方法!

但是我网站其他的PHP程序就没有出现这个问题!目前在supesite 7.0(版本是200090422)!

由于supesite 没有后台记录,所以也无法得知黑客是通过什么漏洞进行修改的!

怀疑目前的supesite是否存在漏洞!还有跪求解决办法
回复

使用道具 举报

lidq.jingwu 发表于 2009-11-3 10:32:03 | 显示全部楼层
关闭静态配置,是否也经常出现此问题?
后台友情连接列表中是否多出了记录?
回复

使用道具 举报

五元超市 发表于 2009-11-3 10:35:36 | 显示全部楼层
只有加友情链接吗?
回复

使用道具 举报

 楼主| fnf 发表于 2009-11-3 10:44:58 | 显示全部楼层
关闭静态配置,是否也经常出现此问题?
后台友情连接列表中是否多出了记录?
lidq.jingwu 发表于 2009-11-3 10:32



为了更加百度等的收录,不方便关闭静态化!

友情链接后台没有多出记录(他们不是经过后台正常增加的)
回复

使用道具 举报

lidq.jingwu 发表于 2009-11-3 11:09:04 | 显示全部楼层
你的程序文件是否有多出的php文件或其他的JS文件
回复

使用道具 举报

 楼主| fnf 发表于 2009-11-4 16:03:02 | 显示全部楼层
你的程序文件是否有多出的php文件或其他的JS文件
----不见有明显多出的php文件或其他的JS文件
回复

使用道具 举报

jacoo9 发表于 2009-11-4 17:08:16 | 显示全部楼层
我在用7.0时也是如此。在查看源文件时有大量的那种友情链接式的,但并非是管理添加的。什么乱七八遭的网站链接都有。后来用一种名为“MHTScan”的软件搜索程序文件,发现有挂马的漏洞。后来把这些代码给删除了。最先还以为是空间商给恶意加的呢。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-9-16 15:25 , Processed in 0.111377 second(s), 15 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表