主题:  网站BBS被黑了,删的片字皆无~我真服了他了!

今晚在线

职务:普通成员
等级:3
金币:1.0
发贴:761
#12003/7/15 19:49:57
不明白为什么 总有那么几个无聊头顶得人,会做这种事情,

我初步怀疑是有人盗用了我的ID进入了我的后台

可是这个从来没有在网络上公开的程序,为什么那么轻易就被猜到了后台目录呢??

想不同,也许是程序上的漏洞,我暂时没想到,总之现在的感觉- 郁闷+气愤



秋冰梦

职务:普通成员
等级:6
金币:5.0
发贴:4325
#22003/7/15 19:54:19
黑论坛要进后台目录?
直接进入服务器什么都没了……现在说的 都不准 什么主机托管啊?屁用也没有


生是色狼,死是色鬼。

全都有了

职务:普通成员
等级:4
金币:10.0
发贴:2115
#32003/7/15 19:58:09
怎么可能,问问服务器的网管吧,长宽把我的BBS删的一干二净到今天也不给我答复~



秋冰梦

职务:普通成员
等级:6
金币:5.0
发贴:4325
#42003/7/15 20:06:18
问个屁啊 服务器几个月没人管是常事~~~靠 说这个我就火
服务器自己的好 要么就是朋友的 其他的?我可不头大


生是色狼,死是色鬼。

janlay

职务:管理员
等级:7
金币:28.0
发贴:7244
#52003/7/15 20:26:56
没有备份就是你的过错了



27岁高龄的东方脑力衰

职务:版主
等级:6
金币:24.0
发贴:4053
#62003/7/15 21:17:37
大型的站点都要求三套以上的备份系统,否则后果不堪设想。

而且大型站点的网管都不比黑客差,上次百度被人家黑,人家工程师硬是单挑人家黑客几十小时,结果人家还是没黑近来。

中国的网络安全性实在太差,很多地方只要使用简单一些软件就能够搞定,发人深思!



今晚在线

职务:普通成员
等级:3
金币:1.0
发贴:761
#72003/7/15 21:49:19
看他就是个新手,猜到了我的后台目录和密码,直接用我的ID进入的,由于后台过于强大,帖子全没!所有论坛里能删的都删了一点道德都没有啊!

不过还好不是FTP进去的,不然!~哎!~~~人那~~~~~~~

还好有过备份恢复也不算太难~



冷雨狂舞

职务:普通成员
等级:5
金币:15.6
发贴:2554
#82003/7/15 21:55:58
如果备份的勤。丢了少数数据也就算了。
:)



今晚在线

职务:普通成员
等级:3
金币:1.0
发贴:761
#92003/7/15 22:00:41
zqdong在上个帖子中说
引用:
如果备份的勤。丢了少数数据也就算了。
:)


我担心是我程序上有漏洞,可是找不着!



今晚在线

职务:普通成员
等级:3
金币:1.0
发贴:761
#102003/7/15 22:04:13
秋冰梦在上个帖子中说
引用:
黑论坛要进后台目录? :confused:
直接进入服务器什么都没了……现在说的 都不准 什么主机托管啊?屁用也没有


现在的空间上的确不需要我们多说什么了!



文远

职务:普通成员
等级:5
金币:1.0
发贴:2441
#112003/7/16 9:02:44
我们单位搞了个信息安全的东西 什么装备都用上了 可是服务器上就是病毒横行啊



janlay

职务:管理员
等级:7
金币:28.0
发贴:7244
#122003/7/16 9:26:34
今晚在线在上个帖子中说
引用:
zqdong在上个帖子中说
引用:
如果备份的勤。丢了少数数据也就算了。
:)


我担心是我程序上有漏洞,可是找不着!
首先检查一下有没有 SQL 单引号漏洞,这个漏洞很常见,一个小黑客看几分钟资料就会了。如果你不知道,你就应该先学习一下。

整个站点应用程序会有大量的 sql 语句,最好全部查一下,漏掉一个都足以产生致命的攻击。

你可以在网上搜一下相关主题。最后提醒你,如果你想建站,你将不得不学习安全方面的知识。



吃鱼专家

职务:普通成员
等级:6
金币:11.0
发贴:5312
#132003/7/16 9:26:55
可能是去了你的数据库了



skyrain

职务:普通成员
等级:1
金币:0.0
发贴:12
#142003/7/16 11:59:20
sql注入漏洞,注意一下。



绿茶

职务:普通成员
等级:8
金币:10.0
发贴:19267
#152003/7/16 13:40:23
你用的是动网的吧?
动网的很容易被黑的,你最好把后台的目录,关键的文件名都改掉