过期域名预定抢注

 找回密碼
 免费注册

大家幫忙看看這是被黑了嗎???

 火... [複製鏈接]
發表於 2012-6-8 00:10:46 | 顯示全部樓層 |閱讀模式
最近我每個網站後台統計數據都顯示一個奇怪東西,
7 j4 C5 {: r$ E  m! e1 _0 ^0 X4 `" y, ]1 L: n) g3 F
就是統計中有一項:流量來源,來源很奇怪。. c+ [  P  l" I7 ?. C
0 G' U1 r) l. V: j" p  Z# x# v6 s0 h
比如我的玉米是:http://www.abcde.com" X! w6 \& _& j

3 E$ s1 C2 o& M1 D流量的來源則是 http://ABCDE.COM/phpmyadmin/scripts/setup.php (玉米顯示是大寫的)( n( i/ S3 P- V2 R+ t8 {

, \! S8 V1 W' y我搜索了下後面那一段,好像和什麼黑客有關,請問大家有懂這個的嘛?
, J+ `/ _  {. B3 U) r3 s% [# U5 U& U5 j5 D7 T+ R
未命名123.jpg
發表於 2012-6-8 00:13:21 | 顯示全部樓層
幫不上忙。過來純幫頂
回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 00:15:14 | 顯示全部樓層
你Google搜下「phpmyadmin/scripts/setup.php」就知道了
7 t* i$ J; K$ C- l' T6 j6 B6 I8 t) m$ f
「利用PHPMyAdmin scripts/setup.php漏洞入侵的Botnet @ Nightmare。。。。。。。」
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2012-6-8 00:21:59 | 顯示全部樓層
你Google搜下「phpmyadmin/scripts/setup.php」就知道了/ H: ~' T2 D* {7 ^3 b5 n
3 \( \! R5 ~* J
「利用PHPMyAdmin scripts/setup.php漏洞入侵的Bo ...
: Y' a; H, c' I7 @xizi1023 發表於 2012-6-8 00:15
& J& d5 K9 X' ?' R9 N2 U# v
* @4 M* c' I% m9 i5 G
是的我搜了,但是一點都不懂,不知道要怎麼解決啊?
; q9 `1 A# K4 b2 N9 S( Z$ |  g1 Q  ~
好像跟這個相關的資訊都是10年以前的比較多,大部分是針對MYSQL 2 OR 3的。
回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 01:03:00 | 顯示全部樓層
這不是被黑了。。只是通常的有人掃瞄漏洞而已。
8 o" j$ ]! e$ g安全起見,你要不經常使用phpmyadmin,就把這個目錄刪掉。或者是換成其他的名字就行了。。。

評分

參與人數 1點點 +2 收起 理由
妃子笑 + 2

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2012-6-8 01:13:26 | 顯示全部樓層
這不是被黑了。。只是通常的有人掃瞄漏洞而已。* Q  b1 x2 s( n. e% I' ~" W- k6 L
安全起見,你要不經常使用phpmyadmin,就把這個目錄刪掉。 .... U! b" }: w% h6 G
termjoy 發表於 2012-6-8 01:03

+ }( m) A9 s! H( `/ O$ i4 N" w# y# [8 l8 p4 Q$ X
多謝您!
+ [' U0 r  X, i. @) B
' U6 F' U2 e% i, r$ k2 D2 J這個要怎麼改呢?我用WP,直接訪問這個路徑是沒有東西。是在主機的後台改還是在我自己網站?
回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 01:21:03 | 顯示全部樓層
本帖最後由 termjoy 於 2012-6-8 01:27 編輯 9 E! C9 {1 S" ]8 z+ K) S
多謝您!7 R( s+ D6 T9 E" a5 Y; P

" Y3 x( g' H' L; B: T- `這個要怎麼改呢?我用WP,直接訪問這個路徑是沒有東西。是在主機的後台改還是在我自己網站? ...! h) L1 t; x) C0 |4 Q, Z" x
妃子笑 發表於 2012-6-8 01:13
  S9 _; j6 q: |( u! d- a
0 l0 p6 M( f3 J
7 N$ o8 V$ C" }% K5 A
額。你用的是共享主機。。。那不用擔心什麼。
/ c6 `1 S: b3 q那些人是通過你的域名+phpmyadmin後綴進行試探性掃瞄的。。。然後出錯了,就返回到wp的404頁面,也就是你看到的流量來路。9 w* x# t( P- k4 j: f6 s( t
% j2 E- V) Y) k# r  X
By the way,你要不想看到這些來路,可以把wp主題的404頁面的統計代碼去掉。或者使用主機cpanel自定義404頁面。

評分

參與人數 1點點 +2 收起 理由
妃子笑 + 2

查看全部評分

回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 02:28:47 | 顯示全部樓層
掃瞄漏洞而已,升級下wordpress即可
回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 02:29:27 | 顯示全部樓層
掃瞄漏洞而已,升級下wordpress即可

評分

參與人數 1點點 +1 收起 理由
妃子笑 + 1

查看全部評分

回復 给力 爆菊

使用道具 舉報

發表於 2012-6-8 08:13:00 | 顯示全部樓層
wp被黑主要都是phpmyadmin和theme出問題,小心一點好!
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

點基跨境 數位編輯創業論壇

GMT+8, 2025-4-5 11:54

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表