|
主题: 网站BBS被黑了,删的片字皆无~我真服了他了!
|
 今晚在线
职务:普通成员
等级:3
金币:1.0
发贴:761
|
#12003/7/15 19:49:57
不明白为什么 总有那么几个无聊头顶得人,会做这种事情,
我初步怀疑是有人盗用了我的ID进入了我的后台
可是这个从来没有在网络上公开的程序,为什么那么轻易就被猜到了后台目录呢??
想不同,也许是程序上的漏洞,我暂时没想到,总之现在的感觉- 郁闷+气愤
|
 秋冰梦
职务:普通成员
等级:6
金币:5.0
发贴:4325
|
#22003/7/15 19:54:19
黑论坛要进后台目录?  直接进入服务器什么都没了……现在说的 都不准 什么主机托管啊?屁用也没有
生是色狼,死是色鬼。
|
 全都有了
职务:普通成员
等级:4
金币:10.0
发贴:2115
|
#32003/7/15 19:58:09
怎么可能,问问服务器的网管吧,长宽把我的BBS删的一干二净到今天也不给我答复~
|
 秋冰梦
职务:普通成员
等级:6
金币:5.0
发贴:4325
|
#42003/7/15 20:06:18
问个屁啊 服务器几个月没人管是常事~~~靠 说这个我就火 服务器自己的好 要么就是朋友的 其他的?我可不头大
生是色狼,死是色鬼。
|
 janlay
职务:管理员
等级:7
金币:28.0
发贴:7244
|
#52003/7/15 20:26:56
没有备份就是你的过错了
|
 27岁高龄的东方脑力衰
职务:版主
等级:6
金币:24.0
发贴:4053
|
#62003/7/15 21:17:37
大型的站点都要求三套以上的备份系统,否则后果不堪设想。
而且大型站点的网管都不比黑客差,上次百度被人家黑,人家工程师硬是单挑人家黑客几十小时,结果人家还是没黑近来。
中国的网络安全性实在太差,很多地方只要使用简单一些软件就能够搞定,发人深思!
|
 今晚在线
职务:普通成员
等级:3
金币:1.0
发贴:761
|
#72003/7/15 21:49:19
看他就是个新手,猜到了我的后台目录和密码,直接用我的ID进入的,由于后台过于强大,帖子全没!所有论坛里能删的都删了一点道德都没有啊!
不过还好不是FTP进去的,不然!~哎!~~~人那~~~~~~~
还好有过备份恢复也不算太难~
|
 冷雨狂舞
职务:普通成员
等级:5
金币:15.6
发贴:2554
|
#82003/7/15 21:55:58
如果备份的勤。丢了少数数据也就算了。 :)
|
 今晚在线
职务:普通成员
等级:3
金币:1.0
发贴:761
|
#92003/7/15 22:00:41
zqdong在上个帖子中说 引用: 如果备份的勤。丢了少数数据也就算了。 :)
我担心是我程序上有漏洞,可是找不着!
|
 今晚在线
职务:普通成员
等级:3
金币:1.0
发贴:761
|
#102003/7/15 22:04:13
秋冰梦在上个帖子中说 引用: 黑论坛要进后台目录? :confused: 直接进入服务器什么都没了……现在说的 都不准 什么主机托管啊?屁用也没有
现在的空间上的确不需要我们多说什么了!
|
 文远
职务:普通成员
等级:5
金币:1.0
发贴:2441
|
|
 janlay
职务:管理员
等级:7
金币:28.0
发贴:7244
|
#122003/7/16 9:26:34
今晚在线在上个帖子中说 引用: zqdong在上个帖子中说 引用: 如果备份的勤。丢了少数数据也就算了。 :)
我担心是我程序上有漏洞,可是找不着!
首先检查一下有没有 SQL 单引号漏洞,这个漏洞很常见,一个小黑客看几分钟资料就会了。如果你不知道,你就应该先学习一下。 整个站点应用程序会有大量的 sql 语句,最好全部查一下,漏掉一个都足以产生致命的攻击。 你可以在网上搜一下相关主题。最后提醒你,如果你想建站,你将不得不学习安全方面的知识。
|
 吃鱼专家
职务:普通成员
等级:6
金币:11.0
发贴:5312
|
#132003/7/16 9:26:55
可能是去了你的数据库了
|
 skyrain
职务:普通成员
等级:1
金币:0.0
发贴:12
|
#142003/7/16 11:59:20
sql注入漏洞,注意一下。
|
 绿茶
职务:普通成员
等级:8
金币:10.0
发贴:19267
|
#152003/7/16 13:40:23
你用的是动网的吧? 动网的很容易被黑的,你最好把后台的目录,关键的文件名都改掉
|