Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索
12
返回列表 发新帖

服务器被入侵了~~具体见进来看

[复制链接]
luxin88 发表于 2007-7-28 11:02:24 | 显示全部楼层
原帖由 sunjuncai 于 2007-7-28 09:46 发表
安全很重要。x-scan是不错的漏洞扫描工具


那个只能扫描系统漏洞,不能扫描网站漏洞,根据LZ提供的信息,估计是某个网站被攻破了,被上传Webshell了,然后用goldensun的SU提权工具提升到管理员权限,说明你的服务器安全设置十分糟糕,如果需要我帮你配置呢 也可以  公司的 嘿嘿 收50块把,满意后再付款,当然了,如果我哪天心情好,不收钱也可以 嘿嘿  QQ 272297842 MSN luxin88#hotmail.com E-mail lu-xin#qq.com #改为@
回复

使用道具 举报

jianrules 发表于 2007-7-28 11:58:53 | 显示全部楼层
这个高手也不算坏 没造成你什么危害 还帮你找出问题
你就分他点空间 从他那学点东西吧
回复

使用道具 举报

正在浏览 发表于 2007-7-28 15:09:07 | 显示全部楼层
服务器有漏洞扫扫看
回复

使用道具 举报

jiaolianko 发表于 2007-7-28 16:45:45 | 显示全部楼层
原帖由 luxin88 于 2007-7-28 11:02 发表


那个只能扫描系统漏洞,不能扫描网站漏洞,根据LZ提供的信息,估计是某个网站被攻破了,被上传Webshell了,然后用goldensun的SU提权工具提升到管理员权限,说明你的服务器安全设置十分糟糕,如果需要我帮你 ...

如果是win 请用ntfs来限定目录权限
回复

使用道具 举报

冰雪黑鹰 发表于 2007-7-28 17:36:45 | 显示全部楼层
关键就出在动易文章系统上.

另外,aspnet默认属于user组,将他降为guest组.

如果服务器使用了servu,不要让iusr用户读取其中的文件.

如果是g6,升级到最新的版本.

检查所有文件,把后门找出来既可.

若是系统后门,使用冰刃之类的工具既可.
回复

使用道具 举报

luxin88 发表于 2007-7-28 22:16:00 | 显示全部楼层
原帖由 冰雪黑鹰 于 2007-7-28 17:36 发表
关键就出在动易文章系统上.

另外,aspnet默认属于user组,将他降为guest组.

如果服务器使用了servu,不要让iusr用户读取其中的文件.

如果是g6,升级到最新的版本.

检查所有文件,把后门找出来既可.

若 ...


用Win自带的FTP最安全
回复

使用道具 举报

luxin88 发表于 2007-7-28 22:16:22 | 显示全部楼层
原帖由 jiaolianko 于 2007-7-28 16:45 发表

如果是win 请用ntfs来限定目录权限


地球人都知道
回复

使用道具 举报

srsman 发表于 2007-7-31 11:03:17 | 显示全部楼层
建议看一看那几天的日志,分析出漏洞在哪里!
回复

使用道具 举报

^淡如清风 发表于 2007-7-31 11:33:58 | 显示全部楼层
受叫了。嘿嘿,再看看一些文章
回复

使用道具 举报

ght0124 发表于 2007-8-1 06:58:22 | 显示全部楼层
重装系统不就好了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-11-21 23:50 , Processed in 0.096425 second(s), 12 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表