帝国论坛帝国网站管理系统交流区帝国CMS使用交流最近我的帝国站很多都被挂木马了。 【本版专题贴子】  
 1/4     1 2 3 4 ›› ›|
主题:最近我的帝国站很多都被挂木马了。 [加入收藏夹]   

winbaidu
用户头衔:秀才

精华贴   :0
发贴数   :120
经验值   :501
注册时间:2008-11-22
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 1 楼]
最近我的帝国站很多都被挂木马了。
是不是现在帝国6.0有漏洞了。官方有没有补丁下载



深圳网站建设 www.xjmw.net
2010-05-14 16:52:51 已设置保密 顶部 回复 引用 报告 编辑 删除

yingnt
用户头衔:嘉宾

精华贴   :6
发贴数   :6831
经验值   :19380
注册时间:2006-01-01
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 2 楼]

空间问题,已处理

[该贴被修改 1 次,最后修改时间 2010-06-23 17:00:01 ]



模板定制,开发,v7.2 qq,微博,百度登陆出售等 www.ecmsjz.cn QQ 415204
可长期合作!
dedecms转帝国7.2

帝国群:48024477

2010-05-14 23:00:49 已设置保密 顶部 回复 引用 报告 编辑 删除

winbaidu
用户头衔:秀才

精华贴   :0
发贴数   :120
经验值   :501
注册时间:2008-11-22
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 3 楼]

我服务器上帝国的网站都被加代码。别的网站程序没有一点问题。



深圳网站建设 www.xjmw.net
2010-06-16 00:22:22 已设置保密 顶部 回复 引用 报告 编辑 删除

woaibaicai
用户头衔:书生

精华贴   :0
发贴数   :46
经验值   :201
注册时间:2010-01-31
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 4 楼]

原帖由 winbaidu 于 2010-06-16 00:22:22 发表
我服务器上帝国的网站都被加代码。别的网站程序没有一点问题。


按正常的逻辑推理,如果对方能侵入你的服务器,肯定是把你全部网站都加代码,而不是只在帝国程序的网站加代码。
现在出现这种情况,估计是帝国的问题。




2010-06-16 15:41:01 已设置保密 顶部 回复 引用 报告 编辑 删除

fuling
用户头衔:举人

精华贴   :0
发贴数   :292
经验值   :1255
注册时间:2008-11-20
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 5 楼]

我的站也曾经被挂马,但事实上不是CMS本身的問题,而是服务器受到ARP攻击,通常在首页HTML源文件顶端或底端多出一个嵌入框架,但后台查看模板里却完全正常。所以你首先检查你的模板内容是否正常。

不得不说一声,上次我中马了,是一个湖北襄樊的人渣干的,那人渣还进入我邮箱,非法读阅我的邮件,并且在邮箱中找到了我的一些平台的密码,非法进入并篡改资料,真是可恶。



帝国ECMS服务:插件定制,二次开发,API整合,采集功能,常年承接企业站和功能站制作。http://www.puhuanet.com
QQ:859672

2010-06-16 16:44:50 已设置保密 顶部 回复 引用 报告 编辑 删除

wc_chieff
用户头衔:书生

精华贴   :0
发贴数   :30
经验值   :98
注册时间:2009-09-28
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 6 楼]

湖北襄樊人本来就很贱B,是不是叫丁伟的那人?那SB完全是一个强盗。



帝国cms-安全、强大、稳定、灵活
2010-06-16 17:12:39 已设置保密 顶部 回复 引用 报告 编辑 删除

winbaidu
用户头衔:秀才

精华贴   :0
发贴数   :120
经验值   :501
注册时间:2008-11-22
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 7 楼]

defau1t.asp
const.asp
程序多了这两个。删除了还会被加。还会多一个save目录,那里很多txt文件。

服务器上别的程序都正常,没有被加代码。只有帝国的程序被 了。



深圳网站建设 www.xjmw.net
2010-06-20 13:50:06 已设置保密 顶部 回复 引用 报告 编辑 删除

winbaidu
用户头衔:秀才

精华贴   :0
发贴数   :120
经验值   :501
注册时间:2008-11-22
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 8 楼]

既然我下载最新的程序,还是被进去。是不是帝国又出新漏洞了呢?



深圳网站建设 www.xjmw.net
2010-06-20 13:50:58 已设置保密 顶部 回复 引用 报告 编辑 删除

winbaidu
用户头衔:秀才

精华贴   :0
发贴数   :120
经验值   :501
注册时间:2008-11-22
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 9 楼]

我的IIS日志如下。请大家帮我分析下是什么原因。谢谢了。

#Software: Microsoft Internet Information Services 6.0
#Version: 1.0
#Date: 2010-06-19 16:00:31
#Fields: date time s-sitename s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ip cs(User-Agent) sc-status sc-substatus sc-win32-status
2010-06-19 16:00:31 W3SVC1068477428 121.127.249.196 GET /products/jingmeishishanglipin/jingmeishoubiao/745.html - 80 - 216.129.119.41 Mozilla/5.0+(Twiceler-0.9+http://www.cuil.com/twiceler/robot.html) 200 0 0
2010-06-19 16:00:53 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KWJI=玄幻-3F676F3D2F4659554C4C5F35303831372F61626F75743A626C616E6B-738E3O987.shtml 80 - 123.125.66.134 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:01:11 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KVM=灵异-3F676F3D2F504B4847515F35383638332F61626F75743A626C616E6B-L5W60S.shtml 80 - 123.125.66.70 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:01:21 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KUESO=竞技-3F676F3D2F4C5854494F5F36353238332F61626F75743A626C616E6B-X998ES9O.shtml 80 - 123.125.66.62 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:01:35 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KU=玄幻-3F676F3D2F47584654465F38393739352F61626F75743A626C616E6B-56I9JTKX.shtml 80 - 123.125.66.93 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:01:57 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KU=武侠-3F676F3D2F42434446455F31373139382F61626F75743A626C616E6B-EV34IP14B.shtml 80 - 123.125.66.120 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:02:05 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KTN=都市-3F676F3D2F554945504B5F30373734332F61626F75743A626C616E6B-V42T8115.shtml 80 - 123.125.66.58 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:02:14 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KTCVN=历史-3F676F3D2F43535541565F37303739322F61626F75743A626C616E6B-WBSJ82.shtml 80 - 123.125.66.124 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:02:26 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KWG=干-3F676F3D2F464C5843505F35393932362F61626F75743A626C616E6B-81XT6S.shtml 80 - 123.125.66.96 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 1236
2010-06-19 16:03:01 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KSQS=全本小说-3F676F3D2F485952464E5F33333036302F61626F75743A626C616E6B-0Z86UF.shtml 80 - 123.125.66.73 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:03:07 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KSLE=军事-3F676F3D2F43535953435F34303936312F61626F75743A626C616E6B-6M93709J1.shtml 80 - 123.125.66.88 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:03:18 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KRC=魔兽争霸切换出错-3F676F3D2F51424A464A5F31343933342F61626F75743A626C616E6B-P01859.shtml 80 - 123.125.66.60 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:04:06 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KT=成人乱伦性小说-3F676F3D2F4F584952455F36353334392F61626F75743A626C616E6B-JJIY6EY42.shtml 80 - 123.125.66.57 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 1236
2010-06-19 16:04:18 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KQMT=灵异-3F676F3D2F44564C54535F35323332362F61626F75743A626C616E6B-LXJT60.shtml 80 - 123.125.66.91 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:04:26 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KQAG=干-3F676F3D2F59514451445F38303830322F61626F75743A626C616E6B-D7YT1E.shtml 80 - 123.125.66.58 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:04:32 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KPQZA=日本女-3F676F3D2F524858585A5F33323533382F61626F75743A626C616E6B-XP3DTC.shtml 80 - 123.125.66.117 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:04:38 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KPIBL=欧美性爱黄色视频-3F676F3D2F47514D4D555F34353935392F61626F75743A626C616E6B-84K9A83R.shtml 80 - 123.125.66.58 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:04:48 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KOMOE=本站论坛-3F676F3D2F4C41574A475F36313037392F61626F75743A626C616E6B-G94MZJOK.shtml 80 - 123.125.66.73 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:04:54 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KOHPO=武侠-3F676F3D2F4B5A4257445F34343031342F61626F75743A626C616E6B-E9E888.shtml 80 - 123.125.66.59 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:05:20 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KNJ=仙侠-3F676F3D2F4E4A4D4F455F32363030342F61626F75743A626C616E6B-321AAMUK.shtml 80 - 123.125.66.75 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:05:50 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KNFCA=全部小说-3F676F3D2F42534657475F35313037342F61626F75743A626C616E6B-YAM99N11.shtml 80 - 123.125.66.79 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:06:00 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KN=跑跑卡丁车皮蛋超人怎么弄的-3F676F3D2F4E47414F515F35393939352F61626F75743A626C616E6B-9IHZ2D.shtml 80 - 123.125.66.59 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:06:07 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KMZT=我的书架-3F676F3D2F4C455355495F37313236332F61626F75743A626C616E6B-152A48DHR.shtml 80 - 123.125.66.96 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:06:17 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KMHFY=丝袜美女欧美五月-3F676F3D2F55514659555F37323635332F61626F75743A626C616E6B-B5P1GAAJ.shtml 80 - 123.125.66.66 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:06:26 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KNZ=科幻-3F676F3D2F56584C4A565F34353732312F61626F75743A626C616E6B-25B14UG0T.shtml 80 - 123.125.66.78 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 1236
2010-06-19 16:08:02 W3SVC1068477428 121.127.249.196 GET /defau1t.asp KM=青岛小琴下载-3F676F3D2F4F4B4E45535F39323837362F61626F75743A626C616E6B-Z2Y93T.shtml 80 - 123.125.66.129 Baiduspider+(+http://www.baidu.com/search/spider.htm) 200 0 0
2010-06-19 16:08:06 W3SVC1068477428 121.127.249.196 GET /products/shenghuojiajulipin/gongjutaozhuang/935.html - 80 - 202.160.180.165 Mozilla/5.0+(compatible;+Yahoo!+Slurp+China;+http://misc.yahoo.com.cn/help.html) 200 0 0



深圳网站建设 www.xjmw.net
2010-06-20 13:58:11 已设置保密 顶部 回复 引用 报告 编辑 删除

24追梦
用户头衔:进士

精华贴   :0
发贴数   :475
经验值   :2147
注册时间:2009-08-26
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 10 楼]

顶起来要是真有漏洞个那得尽快解决啊 是个大问题



致富经ku24.cn|创业网|2828商机网|315.8com致富网|www.sousou7.com
2010-06-20 14:15:51 已设置保密 顶部 回复 引用 报告 编辑 删除
 1/4     1 2 3 4 ›› ›|

快速回复
内容

表情
使用EBB代码 使用smile代码 显示签名 自动分析url 自动分析img
     【进入高级模式】   (按 Ctrl+Enter 直接提交)
    顶部  加入收藏夹
关于帝国 | 广告服务 | 联系我们 | 法律声明 | 隐私条款 | 许可协议
Powered by: EBB Version 2.2.1