Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[疑问] 论坛造人攻击,寻求解决 只要能治本 人民币救助

[复制链接]
海纳社区 发表于 2011-2-10 19:58:14 | 显示全部楼层 |阅读模式
是这样的,之前用的是7.0,以为在这里面黑客弄了什么代码,今天升级到 7.2之后,人家还是能进入后台修改用户信息

出现的问题是 人家随便注册一个号就是管理员身份,然后随意修改信息,在网站里做广告

可是后台找管理员又找不到,在数据库里面可有管理员的操作记录 删除管理员后,人家还是随便注册一个就是管理员身份

如果能治本 50元寻求解决方案 qq 18605618 走支付宝
谢谢
 楼主| 海纳社区 发表于 2011-2-10 19:59:36 | 显示全部楼层
问题应该在数据库里面 留了什么后门
回复

使用道具 举报

baxter 发表于 2011-2-10 20:31:30 | 显示全部楼层
校验一下文件和数据库
回复

使用道具 举报

wintop 发表于 2011-2-10 20:48:08 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

yang0729 发表于 2011-2-10 23:23:00 | 显示全部楼层
楼上说的很对.....
回复

使用道具 举报

 楼主| 海纳社区 发表于 2011-2-11 00:28:48 | 显示全部楼层
文件都是全新的,问题出在数据库,就是不知道在哪儿有问题 有人说是挂了shell 不知道咋解决 网上也找不到
回复

使用道具 举报

beijing200808 发表于 2011-2-11 11:14:58 | 显示全部楼层
检查一下你的文件,把未知的文件删掉。
修改一下管理员的密码,防止其他人获取密码

回复

使用道具 举报

清水冷素 发表于 2011-2-11 12:10:59 | 显示全部楼层
用文件监视下,看看被修改了哪些,再从那些文件着手
回复

使用道具 举报

 楼主| 海纳社区 发表于 2011-2-11 20:26:37 | 显示全部楼层
文件都是全新的,问题要出就出在数据库里面的
回复

使用道具 举报

beijing200808 发表于 2011-2-12 09:12:38 | 显示全部楼层
去member表搜索一下adminid=1的记录(adminid=1表示管理员)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-10-2 08:41 , Processed in 0.122935 second(s), 16 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表