原帖由 sunjuncai 于 2007-7-28 09:46 发表 安全很重要。x-scan是不错的漏洞扫描工具
使用道具 举报
原帖由 luxin88 于 2007-7-28 11:02 发表 那个只能扫描系统漏洞,不能扫描网站漏洞,根据LZ提供的信息,估计是某个网站被攻破了,被上传Webshell了,然后用goldensun的SU提权工具提升到管理员权限,说明你的服务器安全设置十分糟糕,如果需要我帮你 ...
原帖由 冰雪黑鹰 于 2007-7-28 17:36 发表 关键就出在动易文章系统上. 另外,aspnet默认属于user组,将他降为guest组. 如果服务器使用了servu,不要让iusr用户读取其中的文件. 如果是g6,升级到最新的版本. 检查所有文件,把后门找出来既可. 若 ...
原帖由 jiaolianko 于 2007-7-28 16:45 发表 如果是win 请用ntfs来限定目录权限
本版积分规则 发表回复 回帖后跳转到最后一页
手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )
GMT+8, 2025-11-21 23:50 , Processed in 0.096425 second(s), 12 queries , Gzip On.
Powered by Discuz! X3.4
Copyright © 2001-2023, Tencent Cloud.