Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 【各位站长必看-Dz有漏洞可以上传黑页/挂马】

[复制链接]
⑧穿内裤 发表于 2017-8-30 08:51:35 | 显示全部楼层
读写权限没有控制好
回复

使用道具 举报

杨海威 发表于 2017-8-30 09:02:15 | 显示全部楼层
通过上传头像方法上传木马已经席卷整个 Discuz 如果是云服务器的话安装安全狗就可以拦截这种非法上传
回复

使用道具 举报

格东站长网插件 发表于 2017-8-30 09:42:42 | 显示全部楼层
楼主什么系统?感觉linux控制文件夹权限后,不存在这个漏洞
回复

使用道具 举报

 楼主| 不二. 发表于 2017-8-30 10:12:45 | 显示全部楼层
格东站长网插件 发表于 2017-8-30 09:42
楼主什么系统?感觉linux控制文件夹权限后,不存在这个漏洞

win 2008
回复

使用道具 举报

 楼主| 不二. 发表于 2017-8-30 10:21:22 | 显示全部楼层
杨海威 发表于 2017-8-30 09:02
通过上传头像方法上传木马已经席卷整个 Discuz 如果是云服务器的话安装安全狗就可以拦截这种非法上传

我租的是服务器。用安全狗照样挂
回复

使用道具 举报

kevinchiu2012 发表于 2017-8-30 10:23:12 | 显示全部楼层
不二. 发表于 2017-8-30 10:21
我租的是服务器。用安全狗照样挂

哪里的服务器。不是阿里云或是腾讯云吧?
回复

使用道具 举报

 楼主| 不二. 发表于 2017-8-30 10:46:26 | 显示全部楼层
kevinchiu2012 发表于 2017-8-30 10:23
哪里的服务器。不是阿里云或是腾讯云吧?

快快网络的 宁波高防
回复

使用道具 举报

460724213 发表于 2017-8-30 12:18:53 | 显示全部楼层
白衣胜雪 发表于 2017-8-30 07:54
建议把保存头像、图片等文件的目录的权限设置修改一下,禁止脚本执行。

禁止脚本执行是  777 还是 755 还是644啊

如果设置644了还能不能上传图像呢
回复

使用道具 举报

民审大大 发表于 2017-8-30 12:59:01 | 显示全部楼层
本帖最后由 民审大大 于 2017-8-30 13:06 编辑

服务器能把图片按php执行的话,那是你服务器安全配置问题,不是DZ的问题,任何程序上传图片,你要允许当php运行,结果都一样
然后你发帖的文章和Discuz无关,那是代码不严谨,直接上传生成php文件的漏洞案例
最后你的论坛文件已经泄露,UC KEY得修改,不然不安全
回复

使用道具 举报

hhb121 发表于 2017-8-30 13:04:17 | 显示全部楼层
不存在这个漏洞,权限设置不当导致的。如果都设置了可读写修改权限的话,肯定会有问题,linux 主机尤其严重。代码本身过滤了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-28 16:47 , Processed in 0.033773 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表