首 页   · 站长博客 · 用户注册 · 会员登陆  · 会员排行  ·最新主题  ·最近回复  精华区  版权声明  ·论坛管理
  当前登录身份:游客,请先登录。  笔名: 口令: 验证码:   
楼 主  index »  HTML/JS/CSS技术专区 » [原创]我的网站又被人改了,已经三次了!高手帮我!  


  作者:dylanok
  注册时间:2004-10-26
  主题/回复:9/7
  积分:453
  等级:★★☆(五级)
  称号:略有小成

  dylanok@sina.com..
  7416818
  www.lulu163.com

 

 发表:2004-11-22 00:10:41 阅读 2678 次 回复 9 次 得分4  |   字号 字色
[原创]我的网站又被人改了,已经三次了!高手帮我!
我的网站http://www.lulu163.com最近的一次改了我的主页面。
我没有删,我改成了http://www.lulu163.com/indexhei.asp
我的论坛是动网的,也被这个人给改了!我不知道他怎么改的!
我的空间的FTP密码不是那么容易破的啊!帮帮我!
 
 1#楼  
 
  回复人:海天旭日
  注册时间:2004-04-06
  主题/回复:69/145
  积分:1508
  等级:★★★★(八级)
  称号:论坛才子

   
 1#楼 发表于2004-11-22 02:31:35  评分:1 

如果你的服务器不是自己做的,是用的
专业的服务器估计一般不是服务器的原因,而是你的程序上存在漏洞。
例如你的网站好像就没有过滤掉单引号。可能存在sql注入漏洞。
其次如果你的网站是下载的源码,务必一定一定要把默认的数据库路径改掉,
数据库文件名也要改成一个复杂的名字,扩展名也要改掉。
或者干脆放到一个虚拟目录以外的目录当中去。
还有动网的论坛也存在漏洞,建议到动网的官方网站上下载更新最新的补丁程序。
 2#楼  
 
  回复人:dylanok
  注册时间:2004-10-26
  主题/回复:9/7
  积分:453
  等级:★★☆(五级)
  称号:略有小成

   
 2#楼 发表于2004-11-23 01:01:16  评分:× 

谢谢!sql注入漏洞?能具体说说么?
 3#楼  
 
  回复人:海天旭日
  注册时间:2004-04-06
  主题/回复:69/145
  积分:1508
  等级:★★★★(八级)
  称号:论坛才子

   
 3#楼 发表于2004-11-23 03:43:30  评分: 

关于asp及iis的安全问题
有许许多多的文章,涉及的方面也非常多。
建议你到网上找一些这之类的文章看看,非常容易就可以找到。
例如:
在百度中输入“sql注入漏洞”搜索
你就会发现很多很多之类的文章。
记住:

网络是我们最好的老师。
 4#楼  
 
  回复人:dylanok
  注册时间:2004-10-26
  主题/回复:9/7
  积分:453
  等级:★★☆(五级)
  称号:略有小成

   
 4#楼 发表于2004-11-23 21:21:24  评分:× 

谢谢!
我还想问一下,就算他知道我数据库的一切,地址,管理员密码,等等,
他能不能改我的INDEX.ASP页面上的东西?
 5#楼  
 
  回复人:dylanok
  注册时间:2004-10-26
  主题/回复:9/7
  积分:453
  等级:★★☆(五级)
  称号:略有小成

   
 5#楼 发表于2004-11-28 21:59:49  评分:× 

没人回答呀..是不是他得上传一个什么样的文件?
 6#楼  
 
  回复人:cnroc
  注册时间:2004-10-08
  主题/回复:16/36
  积分:528
  等级:★★☆(五级)
  称号:略有小成

用户联系方式已设置为保密
 6#楼 发表于2005-01-02 23:34:45  评分:1 

1、index.asp的样式或版块设置就是管理员通过后台修改的,如果他知道了你的管理员帐号和密码,他当然可以修改你的index.asp的显示了
2、最主要的是把论坛默认的数据库文件dvbbs7.o.mdb改为类似于mybbs.asp这样的文件,这样他就不会得到你的管理员信息了
 7#楼  
 
  回复人:wantec
  注册时间:2005-01-22
  主题/回复:1/2
  积分:407
  等级:★★☆(五级)
  称号:略有小成

   
 7#楼 发表于2005-01-26 04:06:58  评分:1 

sql注入漏洞确实是一个很大的问题,而且现在许多网站,应该说是许多初学ASP的人都不了解,所以大部分的ASP网站都是有漏洞的。
 8#楼  
 
  回复人:dylanok
  注册时间:2004-10-26
  主题/回复:9/7
  积分:453
  等级:★★☆(五级)
  称号:略有小成

   
 8#楼 发表于2005-02-05 16:58:48  评分:× 

我在我空间里发现了ASP站长助手,我晕,,这个东西真要人命,可以修改和删除任何文件,大家知道他们是怎么把这个东西整到我空间上的吗?
 9#楼  
 
  回复人:vstart
  注册时间:2005-04-22
  主题/回复:6/20
  积分:450
  等级:★★☆(五级)
  称号:略有小成

   
 9#楼 发表于2005-04-22 03:49:00  评分:1 

最好你在上传你的论坛之前自己测试一下漏洞
如果有漏洞不仅你自己的坛子受到侵害 连服务器也会被攻击~
  页数1/1首页 « 1 » 末页
  发表回复:您还没有登陆,无法发表回复。请先[登陆]

一起PHP技术联盟 主办:一起PHP 联系方式:站长QQ:4304410 QQ群:8423742 20159565 站长博客 E-mail: nqp@nqp.me 执行时间:0.01sec
SimsmaBBS 2008 (v6.0) Developed by 17php.com,Copyright(C)2003-2010 All rights reserved. 副本授权:一起PHP官方专用版