官方首页 | 无图版 | BBS首页
PJBlog3 2.8.5.157 新版发布 下载|升级(2008.8.26) 来给PJ3提提发展建议 2008版 PJHOME 珍藏/纪念版官方T恤 正式发布! PJ3内测团队主创人员身份,性格,特点吐血大曝光
PJBlog技术支持论坛使用问题总索引 PJ-Blog 3 斑竹日志 【独家】我使用过的三种空间,与客服的精彩故事 Z-Blog,Wordpress,Bo-Blog转换到PJBlog
发新话题
打印

[博客安全] Pjblog漏洞以及解决办法

本主题由 fyuehack 于 2008-3-26 23:26 设置高亮

[博客安全] Pjblog漏洞以及解决办法

近期发现好多博客被黑之类的事件,本人深表同情,另外的黑博者严重鄙视一下

仔细研究发现几个漏洞.现在提供给大家.希望对大家有所帮助

1:亲信漏洞(本人命名的)
就是熟人作案(也有可以是利用抓包之类的获取Admin权限)
解决办法:设置比较复杂的帐户密码

2:数据库连接
这个大家一定要修改.各大管理员,版主都强调过N次了

3:向导版相册漏洞
这个是今年挺流行的一个漏洞
大家修改DATA.ASP
然后修改连接就行了


如果大家发现什么新的漏洞请及时上报给管理员

备注:跨站漏洞,服务器漏洞掠过(这几个漏洞请直接联系服务商,我们管不了!)

个人服务器请看http://bbs.pjhome.net/thread-32312-1-1.html

[ 本帖最后由 fyuehack 于 2008-3-26 23:28 编辑 ]
本帖最近评分记录
  • anson PJ币 +10 我很赞同 2008-3-28 13:48

TOP

谢谢

TOP

自己照顾好就不会被黑了
★易信互联IDC19.COM:e心为您!
BGP双线全能虚拟主机100M 25元/年
BGP双线全能虚拟主机1G 88元/年

福儿工作室:WWW.FVLL.CN

TOP

学习了。。。

TOP

自己的BLOG自己得多动手维护
LaoXu.net---欢迎链接
www.5jun.com

TOP

最少的功能 最复杂的密码 就是最安全的博客
上一台服务器 服务器硬件+托管+2个月的人力 至少要上万元
如果某空间商100M空间只卖50元,那他这台服务器至少要放200客户才够本
一台服务器放200个客户的话,分享那最多10M带宽,速度可能有保证吗?

TOP

引用:
原帖由 宝宝宝贝 于 2008-3-28 16 发表
最少的功能 最复杂的密码 就是最安全的博客
这点没错。但是现代人喜欢美化。

TOP

支持fyue一下~~~
旗下网站:
1-我的博客:http://WWW.21Beta.COM
2-爱直播网:www.iZhiBo.CN
3-FMTime论坛:http://Www.FMTime.CN
4-PJBlog交流群:32294645

TOP

发新话题