目前分類:未分類文章 (2)

瀏覽方式: 標題列表 簡短摘要

我要結婚了...
終於結束單身生活,邁向人生另一個階段.
或許有失去,但也有獲得.
將不再孤單..

ZONE539 發表在 痞客邦 留言(22) 人氣()

phpbb的討論區使用簡單,功能強大又免費,現在是Internet上蠻普及的一種討論區,我架的一個phpbb討論區日前發現被駭客入侵的狀況,首頁出現 HaCKeD By ATiLLa 還有 DEFACER By ATiLLa,就像這站一樣http://www.cm.mcu.edu.tw/phpBB2/index.php ,(我寫這篇文時他還沒修好,而且這是用google搜尋時看到的),就如下面這張圖



這時我就想 應該是討論區被駭了,首先我先把討論區目錄改名,但是連上後還是一樣被駭的畫面,我就把備份存回去,也還是一樣出現這畫面,而且我檢視原始code 並沒有這些被駭的資訊!!這時就判斷,應該是資料庫出問題,但是有的電腦看出問題有的又沒問題,甚至於懷疑過是PC中毒之類的問題.

而此時用GOOGLE去搜尋,居然只有一些同樣被駭的討論區畫面,完全看不到有解決的討論,於是去竹貓星球尋問,~倉木麻衣~說要檢查看看資料庫有沒怪東西,所以用phpMyAdmin去看一下資料庫在phpbb_forums中選瀏覽,就發現了討論區的描述出現怪東西,叫出來一看,果然在這邊,一整個html就是造成首頁被改的原因,因為是存資料庫中,所以看index.php並看不出有異狀,於是把這這清掉就修好囉!看來還是要盡速升級到 2.0.22 安全性修正版才對!

下面這個方法應該可以更快的解決:如果用Firefox可以看到正常的畫面,或是有的電腦看到的畫面還正常的話,進去系統管理控制台在版面管理那邊把被改掉的討論區描述改掉應該就OK了.

ZONE539 發表在 痞客邦 留言(0) 人氣()