#1
|
||||
|
||||
[新聞]phpbb.com被駭了
phpbb論壇的本店phpbb.com自己也被駭了
現在上去還可以看到phpbb.com的告示,說明他們如何被駭的。 引用:
|
#2
|
|||
|
|||
Re: [新聞]phpbb.com被駭了
實在不曉得該說什麼...
一個公益網站,樹大招風,懷璧何罪... 可能原因有: 1.同行相忌. 2.管理人員疏失. 3.自炒新聞. 4.Hacker駭客太無聊了,找個非商業網站下手.
__________________
Nice_to_see_all...這個帳號不用了...感謝大家的幫忙...希望小弟有一天可以再站起來...Many_Thanks_All |
#4
|
||||
|
||||
不會是網管的安全出現問題?還是phpbb本身的安全性被發現有狀況?!
這麼大的站被駭實在是令人感到吃驚啊 且phpbb又有這麼多的用戶群說
__________________
|
#5
|
|||
|
|||
官方說法是因為 awstats 這套知名的網站分析軟體
http://awstats.sourceforge.net/ 是被入侵的管道. 小弟為了學習php 整個phpbb都研究透澈過了,學了不少東西, 覺得 phpbb 的程式碼很嚴謹, 小弟不大相信是由 phpbb 2.1.1 的缺點而被入侵的.
__________________
nice to meet you flickr |
#6
|
|||
|
|||
流量軟體會用到 Snmp 與 Rmon , 會是這個嗎? 機會不大...
__________________
Nice_to_see_all...這個帳號不用了...感謝大家的幫忙...希望小弟有一天可以再站起來...Many_Thanks_All |
#8
|
|||
|
|||
Warning, a security hole was recently found in AWStats versions from 5.0 to 6.2 when AWStats is used as a CGI: A remote user can execute arbitrary commands on your server using permissions of your web server user (in most cases user "nobody").
If you use AWStats with another version or with option AllowToUpdateStatsFromBrowser to 0, you are safe. If not, it is highly recommanded to update to 6.3 version that fix this security hole. |
#9
|
|||
|
|||
或許應該還可以這麼說吧...
其實, 國內外很多知名的主機公司提供的虛擬主機, 在使用者 HOME 的目錄權限設定 都不是很完善, 這個情況會導致: 1.一個網站的站長失誤, 就可能導致該部主機的全部網站被入侵、首頁被換掉.... 再加上很多主機都使用客戶的網址來當使用者的ID與HOME目錄的名稱, 例如像: /home/myhome.com.tw 或 c:/inetpub/www/myhome.com.tw 還可讓入侵者增加快感與成就感, 就算是一般的網友看到以上的資料匣路徑, 也 應該都會立刻曉得那個資料匣的網站或對應到的網名是什麼了吧!! 2.您費盡心思設計的個人留言板或購物車程式, 居然在別人網站看到90%相似的版本, 那代表您放在虛擬主機空間的資料, 已被同一部主機的其他客戶複製回家....... (有人喜歡到處租用虛擬主機, 就是這樣到處收集別人的程式碼, 再做成光碟出售) |