过期域名预定抢注

 找回密碼
 免费注册

大家幫忙看看這是被黑了嗎???

 火... [複製鏈接]
發表於 2012-6-8 00:10:46 | 顯示全部樓層 |閱讀模式
最近我每個網站後台統計數據都顯示一個奇怪東西,
. |) h9 y3 ?  m6 b9 Y3 t0 e' \2 c" l4 f  c' J  k
就是統計中有一項:流量來源,來源很奇怪。6 f% Q, O! F9 \8 @) B" l

' R5 b4 e' ?1 V比如我的玉米是:http://www.abcde.com
: ^4 W* w/ b  A
8 v. B: R$ u* b5 j流量的來源則是 http://ABCDE.COM/phpmyadmin/scripts/setup.php (玉米顯示是大寫的)
3 P  y% L. x, Y2 {) y4 }6 c! s. i9 {0 i% o7 z8 ^% m: R
我搜索了下後面那一段,好像和什麼黑客有關,請問大家有懂這個的嘛?
( \( X/ ~/ E. x) H& `2 e
/ a9 d; P0 P5 C 未命名123.jpg
發表於 2012-6-8 00:13:21 | 顯示全部樓層
幫不上忙。過來純幫頂
回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 00:15:14 | 顯示全部樓層
你Google搜下「phpmyadmin/scripts/setup.php」就知道了& r5 R8 o* `" u, n' V
1 p  w+ X2 A- q; `
「利用PHPMyAdmin scripts/setup.php漏洞入侵的Botnet @ Nightmare。。。。。。。」
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2012-6-8 00:21:59 | 顯示全部樓層
你Google搜下「phpmyadmin/scripts/setup.php」就知道了3 u& Q! G' _& M3 n

% e: g. [2 i& j' U) ~「利用PHPMyAdmin scripts/setup.php漏洞入侵的Bo ...
: `: O# R, ]; ], _/ exizi1023 發表於 2012-6-8 00:15
3 s1 z/ w3 L# ^% k" n5 X, C
) |0 l6 X8 @5 E
是的我搜了,但是一點都不懂,不知道要怎麼解決啊?
6 V  _2 Z& I5 r" E# [4 \1 [
$ y4 E; _/ E, A6 `9 U# O* [好像跟這個相關的資訊都是10年以前的比較多,大部分是針對MYSQL 2 OR 3的。
回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 01:03:00 | 顯示全部樓層
這不是被黑了。。只是通常的有人掃瞄漏洞而已。- Q- [* U' k, U! ?4 w% H4 {+ L  m
安全起見,你要不經常使用phpmyadmin,就把這個目錄刪掉。或者是換成其他的名字就行了。。。

評分

參與人數 1點點 +2 收起 理由
妃子笑 + 2

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2012-6-8 01:13:26 | 顯示全部樓層
這不是被黑了。。只是通常的有人掃瞄漏洞而已。$ r4 e% f9 A# A% V- b- |& P
安全起見,你要不經常使用phpmyadmin,就把這個目錄刪掉。 ...! K& T0 S: q7 f- d% l, U
termjoy 發表於 2012-6-8 01:03
2 ~2 M$ I, D' d  [% P# ]& t6 q2 e
0 b$ d. ^" `; _4 b2 W
多謝您!
% w& B/ E) R3 r$ x& G0 |3 A3 k2 a! Z* c" C
這個要怎麼改呢?我用WP,直接訪問這個路徑是沒有東西。是在主機的後台改還是在我自己網站?
回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 01:21:03 | 顯示全部樓層
本帖最後由 termjoy 於 2012-6-8 01:27 編輯
4 q! g9 u; E" x2 K$ Q: c
多謝您!
  Z/ J. w( s8 V1 _6 W( D& ?% E) j) g3 L5 b' E4 d$ n
這個要怎麼改呢?我用WP,直接訪問這個路徑是沒有東西。是在主機的後台改還是在我自己網站? ...
4 a3 T/ U7 b& f- H- O妃子笑 發表於 2012-6-8 01:13
3 v3 w  d5 t! K2 C
. X3 {% w, F2 P" {4 a

0 W  {; B; U, J( L9 Z; E3 C; S額。你用的是共享主機。。。那不用擔心什麼。1 G4 y. f/ ?1 Y7 F) M: ^
那些人是通過你的域名+phpmyadmin後綴進行試探性掃瞄的。。。然後出錯了,就返回到wp的404頁面,也就是你看到的流量來路。6 O7 e* {' T% d3 k  C8 C6 J
! t3 ?' q, Q7 g( M+ p; s
By the way,你要不想看到這些來路,可以把wp主題的404頁面的統計代碼去掉。或者使用主機cpanel自定義404頁面。

評分

參與人數 1點點 +2 收起 理由
妃子笑 + 2

查看全部評分

回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 02:28:47 | 顯示全部樓層
掃瞄漏洞而已,升級下wordpress即可
回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 02:29:27 | 顯示全部樓層
掃瞄漏洞而已,升級下wordpress即可

評分

參與人數 1點點 +1 收起 理由
妃子笑 + 1

查看全部評分

回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 08:13:00 | 顯示全部樓層
wp被黑主要都是phpmyadmin和theme出問題,小心一點好!
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

4um點基跨境網編創業社區

GMT+8, 2024-11-27 16:47

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表