1Next >
糊涂 | 发表于:12-03-13 14:07 编辑于:03-13 14:11 [添加收藏] 楼主 [回复] #Top# |
---|---|
![]() ![]() |
最近网站被挂马了。看手段是个新手没有把数据资料删除了,感谢那人。 我通过后台管理员日志。发现他是通过我的admin账号登陆。所以我判断是后台遭爆或者是数据库遭爆所导致的(仅个人猜想,如果有经验也可告诉我)。 入侵者在我的网站里通过admin的账号登陆。修改了我的网站配置信息,他把上传文件名修改了,同时添加了网站上传文件(图片和文本文件)的格式,导致他直接把文件传到他修改的文件夹里。 现在我对system里的manage.php做了下修改 找到system/manage.php的1371行在这个下面添加上 /*上传图片后缀补丁*/ 这两段的意思一样。就是后台在修改允许的文件后缀的时候,必须是站长指定的。这也要求站长多少懂一点点代码。并且把自己想传的后缀给输入。此外找到你的system/language/zh_cn.xml这个文件在553行下面添加上 <upimg>图片类型错误</upimg> 此外,我把后台登陆的页面login.php做了2分,一个是真正的登陆地址如xxx.php另外一个是login.php,并且对login.php的程序做了些修改。不管他的账户密码是否正确。都无法登陆进去,权宜之计吧。希望对站长有用!
Ta最近还发表过
[分享]
发段代码,也许对你有用
(18-02-24)
[分享]
发一个关于修改热门tag的程序
(14-05-02)
[分享]
这两天一直研究kingcms(PHP)版本,说下心得体会吧
(12-05-04)
[使用]
发一个后台可使用的查询(目前仅限于查询文章呵呵)
(11-11-04)
[疑问]
我想问下后台的标签管理是做什么用的,如何用?
(11-09-18)
随机阅读
[使用]
生成全缩略图一片黑
(18-02-09)
[其他]
好久没来了
(13-02-05)
[使用]
php的栏目怎么设置成会员才能访问呢?
(12-09-25)
[分享]
浅谈网站排名和哪些要素有关
(12-02-15)
[疑问]
求教第一怎么安装,不会弄
(11-10-25)
|
QQ87828303 | 发表于:12-03-13 14:55 沙发 [回复] #Top# |
---|---|
![]() ![]() |
还是自己小心点好 留个备份
|
新华小新 | 发表于:12-03-13 15:39 板凳 [回复] #Top# |
---|---|
![]() ![]() ![]() ![]() |
代码神马的 最纠结了
|
ilank | 发表于:12-06-04 05:53 4楼 [回复] #Top# |
---|---|
![]() ![]() ![]() ![]() |
有用,已经使用
|
whshikale | 发表于:12-06-06 16:19 5楼 [回复] #Top# |
---|---|
![]() ![]() |
啊啊,都是我不懂的东东啊,倍受打击
|
pgzx995 | 发表于:18-01-18 14:57 6楼 [回复] #Top# |
---|---|
![]() ![]() ![]() |
我还是很难做出来。
|
kakakt | 发表于:18-01-19 15:40 7楼 [回复] #Top# |
---|---|
![]() ![]() |
学习了!真是高手!
|
1Next >