|
|
最新全功能.Net版,带电子杂志功能,附.CS文件 PHP版本传送门:* u/ D. |3 Z y0 Z! N7 l+ x
9 P0 O% l1 D# G
5 P5 a) s/ [3 a7 a# ^* j! N注意目前本源码怀疑存在后门
& T3 A& _8 o8 M. \, Z' d% E目前怀疑( 因为不是所有使用该程序的会员都遇到了这样的问题,只有一个在vps上使用此程序的网站遭遇此问题,而且该会员已经说明他为了方便调试程序打开了所有权限,你说你这样稍微懂点安全的都能黑你网站了。。。所以也可能是遭遇该问题的网站所在vps本身安全防护有问题相关 )此程序存在后门。
2 L5 O4 C3 h6 ?3 e3 l9 }+ T'3 p5 K8 S& _8 ~
另外就是别人之所以找到他网站是因为这个人主动联系到该入侵者想要他帮忙改网站。。。6 O9 m/ U% s9 C5 v2 d
5 d8 d9 D3 h4 A. E9 {
如果想继续使用这个程序而且又能放心自己服务器其它方面安全措施的请务必完成以下2个操作:. B1 t. s- ^+ Z; Q$ Z, a- }: A5 }$ I
! ]( t+ J9 M- S$ K/ t. Q一、删除程序所有自带统计代码以防万一。目前已经找到该统计代码,请务必批量删除该代码:
4 \. O' }2 P' a: p1 D" }6 s+ ~ ? _0 m
统计代码.txt * Z; m2 k S! w8 A: S( o
/ w5 p6 j( ?" p5 T8 n+ ]& y \7 A
0 _. Y5 d9 a* o: z" C+ b2 ^: e9 d: h' x4 ^/ D3 i
U; a. f$ `& @2 {8 Q
' U2 a; S" a: j% u二、请不要使用后台“生成首页”的功能。使用生成首页功能生成的首页文件是该入侵者的网站页面,一般页面都有统计代码,这样无疑暴露了自己的网站!
, j, B. U0 A; H" h$ H& w/ J8 c T9 p. Q- l3 S
请把首页文件设置为Default.aspx。
8 X2 W8 [: i5 b0 b 统计代码.txt (1 K) 下载次数:0 7 i9 E# Z1 ]2 C8 W: u
$ ?- ^5 `8 t# a& N5 }
通过此程序留下的后门或者别人入侵你的vps之后会让以我们的名义在服务器上发布类似如下消息(只要看到类似消息,就100%是冒充我们的,我们从不入侵任何网站更不懂这方面的技术):2 k1 q, K, H& j
) W2 l! J' V* `" ]" p, K; ~- B
5 o) ^# e# J; S5 G
/ S# h% M3 s% S2 z“没经我同意就使用,不知道都有后门吗?下次再用 连你服务器都格了!草根驿站管理部”
1 x7 z. c1 T$ i* D3 L$ u8 z, T
3 ^) o$ s3 t1 Y5 F: w% ~& E# H
* k7 [' i4 H- p8 R1 N9 c. i今天有1个会员遇到了这个问题,而且他使用的是vps,这一方面也说明你的vps存在这严重的其它安全隐患(后咨询该会员的却如此),一般服务器安全做的好,别人是不可能通过一个后门程序来删除你服务器上其它东西的
! a5 {% @. a& K$ r# B% N2 U" b'
1 \) ]4 `/ ^8 [' e" w切记,如果你对自己服务器安全防护不是很放心的话,建议不要再继续使用此程序并且赶紧删除该程序相关的全部文件,以免危及到你的服务器!* `, W7 L! p" \! E; H
q' C( g" y7 h/ S |
|