官方首页 | 无图版 | BBS首页
PJBlog3 2.8.5.157 新版发布 下载|升级(2008.8.26) 来给PJ3提提发展建议 2008版 PJHOME 珍藏/纪念版官方T恤 正式发布! PJ3内测团队主创人员身份,性格,特点吐血大曝光
PJBlog技术支持论坛使用问题总索引 PJ-Blog 3 斑竹日志 【独家】我使用过的三种空间,与客服的精彩故事 Z-Blog,Wordpress,Bo-Blog转换到PJBlog
 13 12
发新话题
打印

关于最近说PJ被黑。

本主题由 fyuehack 于 2008-3-26 23:39 设置高亮

关于最近说PJ被黑。

关于最近看到很多人都在说PJ被黑,PJ有漏洞什么的。我个人觉得直接从PJ入手来黑PJ一般可能比较小。其他原因可能是由于服务器提权,跨站之类的。

关于如何提权,如何跨站,网上有很多教程,PJ里面也有很多高手。呵呵。

关于如何防范:服务器做好安全防范。这个是个人独立服务器的可以看看。如果是租用的虚拟空间,得由服务器提供商来解决了,个人记得一定要修改数据库名,最好不要用MDB后缀,设置8位以上的密码。因为MD5的8位以下的密码很好破。不过PJ的好像不是MD5加密。


关于如何检测:简单的从跨站方面说说(提权一言两句说不清)。网上有很多诸如站长助手,ASP管理员,海阳顶端之类的ASP木马。下载下来上传到你的空间,运行,自己多试试,看除了你自己的网站目录能否进入到其它目录、其它网站目录等等。至于怎么操作,这里不多说明,我也是菜鸟。呵呵。如果你比较顺利地进入到了其他重要系统目录,或其他网站目录,再顺便看看能不能添加文件,别修改别人的东西啦。那是小孩子玩的游戏。。。。如果这些都顺利完成,恭喜,你的服务器太完美了,随便任何人都可以进入。


OK。结束。祝你好运。

[ 本帖最后由 戒聊 于 2008-3-26 23:37 编辑 ]
本帖最近评分记录
  • anson PJ币 +10 我很赞同 2008-3-28 13:47

出现乱码提示的时候,点右键,查看源代码,在源代码的最后就有中文错误提示了。

TOP

补充说明.权限一定要管理好

个人服务器尽最大可能缩小WEB文件夹的权限

TOP

PJ还比较安全,我用着一直还好。
精品免费软件
http://www.achisky.com.cn

TOP

我PJ也被种过木马,不懂是什么原因

TOP

被黑那是正常的,主要是自己得照顾好了。
★易信互联IDC19.COM:e心为您!
BGP双线全能虚拟主机100M 25元/年
BGP双线全能虚拟主机1G 88元/年

福儿工作室:WWW.FVLL.CN

TOP

PJ没问题 有问题的是服务器

架服务器卖空间是很简单的事情

但是搞好服务器的安全不是件容易的事情
上一台服务器 服务器硬件+托管+2个月的人力 至少要上万元
如果某空间商100M空间只卖50元,那他这台服务器至少要放200客户才够本
一台服务器放200个客户的话,分享那最多10M带宽,速度可能有保证吗?

TOP

支持斑竹

TOP

PJ被黑是因为phpadmin出问题了

TOP

问题不容忽视~~~关注中...

TOP

我的很安全,因为我的站点一直都是停掉的。那个该死的空间服务商。

TOP

 13 12
发新话题