Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

论坛7天连续被黑客攻击2次,查找出原因在论坛,求助

[复制链接]
zaojia6d 发表于 2012-12-2 22:24:53 | 显示全部楼层 |阅读模式
论坛 dz x2.5 GBK 正式版,补丁到最新。

距离第一次被黑刚7天,第一次被黑后,服务器安装上拦截软件。

服务器还有一个帝国cms ,这7天内,每天查看拦截记录,显示,黑客一直在扫描我的论坛,但一直被软件拦截,未发现扫描我的CMS,刚刚,网站终于被攻陷,服务器下所有站均无法访问了。

在第一次被黑后,我联系这位黑客,对方原话 “网站权限函数过滤不严导致GETSHELL,请联系程序开发作者,修补网站漏洞”

我当时第一时间联系上帝国cms,对方原话“帝国CMS从2009年6月14日以后还没出安全问题,请检查你是不是修改过原版代码导致,或者是服务器还装有其他程序。”

两个网站均未装插件,也未修改过程序。从这7天攻击记录来看,黑客是一直在扫我的论坛,所以,只有求助于此!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
 楼主| zaojia6d 发表于 2012-12-2 22:26:44 | 显示全部楼层
通过搜索也发现有人被攻陷,http://www.baidu.com/s?ie=utf-8&bs=%E7%A5%9E%E8%AF%9D%E5%AE%89%E5%85%A8%E5%B0%8F%E7%BB%84+378632367&f=8&rsv_bp=1&wd=%E7%A5%9E%E8%AF%9D%E5%AE%89%E5%85%A8%E5%B0%8F%E7%BB%84+378632367&inputT=0

同样是DZ bbs
回复

使用道具 举报

 楼主| zaojia6d 发表于 2012-12-2 22:28:14 | 显示全部楼层
再贴上黑客原话 ,这是第一次被黑的QQ记录,本次我再联系他时,他已不作任何回复。

-   神话安全  17:45:52
我没提交漏洞。
-   神话安全  17:46:03
让他密理员联系我
回复

使用道具 举报

 楼主| zaojia6d 发表于 2012-12-2 22:29:39 | 显示全部楼层
关键在于对方  没提交漏洞。
回复

使用道具 举报

 楼主| zaojia6d 发表于 2012-12-2 22:30:40 | 显示全部楼层
我现在服务器也上不了,不然的话,我会把服务器的拦截扫描截图放上来。
回复

使用道具 举报

幸福在右 发表于 2012-12-2 22:33:05 | 显示全部楼层
  设置一下文件夹权限吧。
回复

使用道具 举报

mark35 发表于 2012-12-2 23:15:12 来自手机 | 显示全部楼层
论坛目录权限没规划好也是一方面
回复

使用道具 举报

wengongling 发表于 2012-12-3 09:42:35 | 显示全部楼层
从日志追查,他从哪里进来的.
回复

使用道具 举报

湖盟西瓜 发表于 2012-12-25 16:59:05 | 显示全部楼层
这种情况肯定不能忍。我用的防火墙有IP监测功能的。my.hnhack.com这个。你用用看,
回复

使用道具 举报

lshine 发表于 2012-12-28 13:58:01 | 显示全部楼层
好贴,一定不要放过,顶
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-3-3 04:09 , Processed in 0.034540 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表