过期域名预定抢注

 找回密碼
 免费注册

大家幫忙看看這是被黑了嗎???

 火... [複製鏈接]
發表於 2012-6-8 00:10:46 | 顯示全部樓層 |閱讀模式
最近我每個網站後台統計數據都顯示一個奇怪東西,$ u0 Q" Z4 X- X! b2 j# `

0 U3 g# w( g6 L就是統計中有一項:流量來源,來源很奇怪。! j1 X) k3 i2 S9 ~
3 N# E- i5 ]* W( D% x
比如我的玉米是:http://www.abcde.com/ g8 Q5 i" b1 N7 T3 q, _/ j

0 G; N) {. M0 f8 O# M/ f流量的來源則是 http://ABCDE.COM/phpmyadmin/scripts/setup.php (玉米顯示是大寫的). z" E1 G1 f- {$ o
" n" v5 q9 d. y# E0 ~3 d
我搜索了下後面那一段,好像和什麼黑客有關,請問大家有懂這個的嘛?. C6 K, T( K1 q
2 u6 ^3 p" I0 U& O3 D+ ~: ^  \
未命名123.jpg
發表於 2012-6-8 00:13:21 | 顯示全部樓層
幫不上忙。過來純幫頂
回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 00:15:14 | 顯示全部樓層
你Google搜下「phpmyadmin/scripts/setup.php」就知道了$ G2 E3 h  J2 D
# [5 g, `. v( f) f
「利用PHPMyAdmin scripts/setup.php漏洞入侵的Botnet @ Nightmare。。。。。。。」
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2012-6-8 00:21:59 | 顯示全部樓層
你Google搜下「phpmyadmin/scripts/setup.php」就知道了
$ Y# e0 q& M/ Z4 |( P, t( f1 y* T- `4 ~/ f
「利用PHPMyAdmin scripts/setup.php漏洞入侵的Bo ...& L& }; e  }$ N: }/ M: J+ }
xizi1023 發表於 2012-6-8 00:15

1 G! a# h7 h# h& I; n- b5 e8 m4 v" ?! W9 ]; `( ^7 \; A
是的我搜了,但是一點都不懂,不知道要怎麼解決啊?+ H8 @! Q' }( x& J, e
; p& P, P, _: B* X
好像跟這個相關的資訊都是10年以前的比較多,大部分是針對MYSQL 2 OR 3的。
回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 01:03:00 | 顯示全部樓層
這不是被黑了。。只是通常的有人掃瞄漏洞而已。6 c- p* U6 e. G5 U3 z( ?
安全起見,你要不經常使用phpmyadmin,就把這個目錄刪掉。或者是換成其他的名字就行了。。。

評分

參與人數 1點點 +2 收起 理由
妃子笑 + 2

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2012-6-8 01:13:26 | 顯示全部樓層
這不是被黑了。。只是通常的有人掃瞄漏洞而已。
1 m* z, o8 d1 L  l安全起見,你要不經常使用phpmyadmin,就把這個目錄刪掉。 ...
8 E) y# L, F  V7 o3 C3 f6 Etermjoy 發表於 2012-6-8 01:03

1 X# n/ P4 }1 R
1 O6 [, [# |" V1 p5 x) C多謝您!- U9 s* i) l3 V

" _2 I9 U5 R/ s+ Z4 e: H這個要怎麼改呢?我用WP,直接訪問這個路徑是沒有東西。是在主機的後台改還是在我自己網站?
回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 01:21:03 | 顯示全部樓層
本帖最後由 termjoy 於 2012-6-8 01:27 編輯
6 O- Q; @. b6 `7 \2 n
多謝您!" I; J8 v" z" q3 e6 \% W" c
$ i9 b& `4 P3 `+ P4 `4 a# r
這個要怎麼改呢?我用WP,直接訪問這個路徑是沒有東西。是在主機的後台改還是在我自己網站? ...
1 f" q0 _2 j' d妃子笑 發表於 2012-6-8 01:13
: q! N3 z6 N' q

2 i8 [# Y' x* O4 J+ F$ a( d/ D
" w1 |/ k: Q4 E額。你用的是共享主機。。。那不用擔心什麼。
, `0 K1 R6 Y4 B1 L$ z) @那些人是通過你的域名+phpmyadmin後綴進行試探性掃瞄的。。。然後出錯了,就返回到wp的404頁面,也就是你看到的流量來路。
$ U! ^; }3 G2 {! O/ i* G9 }  @% m1 G! |- Z; N
By the way,你要不想看到這些來路,可以把wp主題的404頁面的統計代碼去掉。或者使用主機cpanel自定義404頁面。

評分

參與人數 1點點 +2 收起 理由
妃子笑 + 2

查看全部評分

回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 02:28:47 | 顯示全部樓層
掃瞄漏洞而已,升級下wordpress即可
回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 02:29:27 | 顯示全部樓層
掃瞄漏洞而已,升級下wordpress即可

評分

參與人數 1點點 +1 收起 理由
妃子笑 + 1

查看全部評分

回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 08:13:00 | 顯示全部樓層
wp被黑主要都是phpmyadmin和theme出問題,小心一點好!
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

4um點基跨境網編創業社區

GMT+8, 2024-11-27 18:45

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表