Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 新建论坛遭遇恶意广告 删除用户后他们仍能发帖?

[复制链接]
智优网络 发表于 2017-9-15 11:20:05 | 显示全部楼层 |阅读模式
新建的论坛,长时间没有管理,昨天去看了看,所有的板块都被发了广告。

看了后台用户数据后,明显感觉应该不是人工注册的那种。

我把用户都删了,但是他们仍然能够发帖,并且在线列表里面还有他们的用户名,个人资料页面还在,????

这都是什么情况?感觉很恐怖~~~~~
西部云xibu7.com 发表于 2017-9-15 11:50:03 | 显示全部楼层
关闭匿名发帖
回复

使用道具 举报

noobtt 发表于 2017-9-15 13:56:53 | 显示全部楼层
1、严格把控注册入口,可在访问控制中合理的设置。
2、推荐第三方授权注册,关闭普通注册方式。
等等
回复

使用道具 举报

jiangchuankyo 发表于 2017-9-15 14:35:44 | 显示全部楼层
如果说的是实话,那么你的php文件里面删除用户的代码已经被它修改删除不了用户了!

因为要访问打开用户主页,他的uid必须存没有删在common_member这个表里面才行!
回复

使用道具 举报

noobtt 发表于 2017-9-15 14:38:59 | 显示全部楼层
理论上应该是不会造成这样现象的。
回复

使用道具 举报

格东站长网插件 发表于 2017-9-15 22:47:23 | 显示全部楼层
除非你后台的权限设置不严谨,或者文件被黑了,否则不可能的。
因为发帖的时候,会检查UID的情况。假如你的权限设置正确,凡是不符合情况的,会禁止下一步动作,发帖不会成功。不管什么注册机都不可能绕过服务器上的PHP文件--除非服务器被入侵。
还是先检查吧。
回复

使用道具 举报

crx349 发表于 2017-9-16 16:34:32 | 显示全部楼层
1.检查是否有管理员账号外泄
2.如果服务器中毒或挂马可以
3.采集工具入口 慎用
回复

使用道具 举报

 楼主| 智优网络 发表于 2017-9-17 20:49:28 | 显示全部楼层
jiangchuankyo 发表于 2017-9-15 14:35
如果说的是实话,那么你的php文件里面删除用户的代码已经被它修改删除不了用户了!

因为要访问打开用户主 ...

这个有办法修复吗?

现在是所有的用户已经被删除,但是仍然有用户发帖,广告贴!
回复

使用道具 举报

allthebest 发表于 2017-9-17 21:00:02 | 显示全部楼层
UC  没有删除用户?
回复

使用道具 举报

cordmm 发表于 2017-9-17 22:59:38 | 显示全部楼层
跟你说个简单的方法,这是我个人经验
你在后台开启邮箱白名单模式,比如只允许163邮箱。然后每个邮箱限制只能注册一个帐号,每个IP 24小时内只能注册一次。
然后就是新手发帖,输入验证码至少20帖,输入验证问题至少10帖。
这样基本能防住大部份注册机。
但如果是纯人肉,那也没法,就是有人要整你,跟你耗,你没法。
只能慢慢封IP或帐号
至于你说的帐号删不掉与你的ECS或VPS上用的套件有关。
如果你用了phpstudy,那恭喜你,这个本来自带后门。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-28 21:41 , Processed in 0.019661 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表