只需一步,快速开始
扫一扫,访问微社区
使用道具 举报
以下是引用Odin在2004-6-15 10:05:00的发言: 前几天阿足和阿根廷球迷协会论坛都被黑了,从阿足被黑的文字截屏看巴迷嫌疑很大。请教过的高手认定漏洞出在上传程序上。(黑客可以通过伪装文件后缀格式的办法先上传程序文件再执行命令删除所有文件,掌握最高权限。 现在风暴安全措施是每天实时备份数据库文件,这样如果被黑数据库最多损失一天的帖子(上传图片无法自动备份)。 Sayyes建议我们限制普通会员上传权限。因为现在黑客活动比较猖獗,AC论坛也被黑过 我想如果没有黑客光临,论坛先不限制普通会员上传权限。另外请版主和管理员设置密码尽量复杂,在网吧上网的要特别小心[]
以下是引用jimmywo在2004-6-21 22:27:00的发言: 好啊,就等解决方案出台咯。 今天晚上7点多,一个叫Darren的,没职务的新人,上传了张图片,呵呵。看着有特权就难过啊。 要是哪个管理员或者斑竹之类的号和密码被盗了,然后黑客利用某些个BUG上传东西进行攻击,那就讨厌咯。呵呵。
以下是引用sade_hsu在2004-6-22 0:11:00的发言: [quote]以下是引用jimmywo在2004-6-21 22:27:00的发言: 好啊,就等解决方案出台咯。 今天晚上7点多,一个叫Darren的,没职务的新人,上传了张图片,呵呵。看着有特权就难过啊。 要是哪个管理员或者斑竹之类的号和密码被盗了,然后黑客利用某些个BUG上传东西进行攻击,那就讨厌咯。呵呵。
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
用微信扫一扫互动赢积分
小黑屋|手机版|Archiver|阿根廷风暴 ( 沪ICP备05003678号 )
GMT+8, 2025-6-26 05:45 , Processed in 0.109375 second(s), 22 queries .
Powered by Discuz! X3.2
© 2001-2013 Comsenz Inc.