百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[技术交流] 回复阿里关于帝国备份王所谓的“代码注入” [复制链接]
查看:4822 | 回复:29

459

主题

989

帖子

526

积分

保护或锁定(状态异常,请联系客服)

营销人

贡献
233
鲜花
0
注册时间
2005-3-30
发表于 2016-6-27 10:41:55 | 显示全部楼层 来自 中国浙江宁波
wm_chief 发表于 2016-6-27 10:38
如果使用新版帝国备份王5.0,你不修改默认密码和默认验证随机码,都不能使用备份和恢复,强制修改的

之前遇到个问题,网站的图片上传目录多了个newfile.php文件,查看日志是这样的
14.215.165.4 - - [23/May/2016:13:52:47 +0800] "GET /bak/bdata/information_schema_20160523135031/config.php?eanver=editr&p=%2Fwww%2Fwww_XXX_com%2Fattachment&refile=1&name=newfile.php HTTP/1.1" 200 1799
bak为帝国备份,是我的密码被破了,然后被上传的这个newfile.php文件吗?
提供英文类 Google左侧推广 MSN左侧推广 Yahoo左侧推广
回复 支持 反对

使用道具 举报

114

主题

1万

帖子

1万

积分

落伍者(四季发财)

程序像女孩子的裙子,越短越好

Rank: 4

贡献
740
鲜花
98
注册时间
2004-2-4

落伍PHP

 楼主| 发表于 2016-6-27 10:42:02 | 显示全部楼层 来自 中国福建漳州
本帖最后由 wm_chief 于 2016-6-27 10:43 编辑
低语者 发表于 2016-6-27 10:37
@wm_chief
之前遇到个问题,网站的图片上传目录多了个newfile.php文件,查看日志是这样的
14.215.165.4 - ...


是的,对方已登录帝国备份王后台,然后用“替换目录文件”功能,给备份文件加木马代码。
然后用上面地址访问执行新替换的木马代码
回复 支持 反对

使用道具 举报

459

主题

989

帖子

526

积分

保护或锁定(状态异常,请联系客服)

营销人

贡献
233
鲜花
0
注册时间
2005-3-30
发表于 2016-6-27 10:44:25 | 显示全部楼层 来自 中国浙江宁波
wm_chief 发表于 2016-6-27 10:42
是的,对方已登录帝国备份王后台,然后用“批量目录文件”功能,给备份文件加木马代码。
然后用上面地址 ...

哦,新版的帝国备份系统,在登陆时有验证码功能了吧?
提供英文类 Google左侧推广 MSN左侧推广 Yahoo左侧推广
回复 支持 反对

使用道具 举报

114

主题

1万

帖子

1万

积分

落伍者(四季发财)

程序像女孩子的裙子,越短越好

Rank: 4

贡献
740
鲜花
98
注册时间
2004-2-4

落伍PHP

 楼主| 发表于 2016-6-27 10:47:08 | 显示全部楼层 来自 中国福建漳州
低语者 发表于 2016-6-27 10:44
哦,新版的帝国备份系统,在登陆时有验证码功能了吧?

验证码后台可以自己选择开启,为了防暴力登录,建议你把bak目录修改为隐蔽点的,然后再修改管理员用户名、再加认证码认证
回复 支持 反对

使用道具 举报

114

主题

1万

帖子

1万

积分

落伍者(四季发财)

程序像女孩子的裙子,越短越好

Rank: 4

贡献
740
鲜花
98
注册时间
2004-2-4

落伍PHP

 楼主| 发表于 2016-6-27 10:48:46 | 显示全部楼层 来自 中国福建漳州
当然密码复杂点,也不用这么麻烦,依你自己实际情况设置。唯一提醒的是:默认密码和默认验证随机码要修改,不要用默认的
回复 支持 反对

使用道具 举报

459

主题

989

帖子

526

积分

保护或锁定(状态异常,请联系客服)

营销人

贡献
233
鲜花
0
注册时间
2005-3-30
发表于 2016-6-27 10:50:10 | 显示全部楼层 来自 中国浙江宁波
wm_chief 发表于 2016-6-27 10:47
验证码后台可以自己选择开启,为了防暴力登录,建议你把bak目录修改为隐蔽点的,然后再修改管理员用户名 ...

好的,谢谢,估计密码简单了点,被爆了!
提供英文类 Google左侧推广 MSN左侧推广 Yahoo左侧推广
回复 支持 反对

使用道具 举报

177

主题

9621

帖子

7175

积分

落伍者(三羊开泰)

奥特曼打小怪兽

Rank: 3Rank: 3

贡献
2007
鲜花
70
注册时间
2003-10-9

落伍手机绑定

发表于 2016-6-27 10:51:07 | 显示全部楼层 来自 中国江苏苏州
本帖最后由 飘鸣 于 2016-6-27 10:52 编辑

另外请问一下wc,备份王是不是对innodb数据库支持的不够好?还是我打开方式不对

为何都备份不下来呢,提示备份成功,但是备份目录下没有文件
回复 支持 反对

使用道具 举报

114

主题

1万

帖子

1万

积分

落伍者(四季发财)

程序像女孩子的裙子,越短越好

Rank: 4

贡献
740
鲜花
98
注册时间
2004-2-4

落伍PHP

 楼主| 发表于 2016-6-27 10:51:16 | 显示全部楼层 来自 中国福建漳州
飘鸣 发表于 2016-6-27 10:39
万万没想到懒人居然那么多

en,所以以后都只能强制修改默认密码和默认验证随机码
回复 支持 反对

使用道具 举报

114

主题

1万

帖子

1万

积分

落伍者(四季发财)

程序像女孩子的裙子,越短越好

Rank: 4

贡献
740
鲜花
98
注册时间
2004-2-4

落伍PHP

 楼主| 发表于 2016-6-27 10:52:45 | 显示全部楼层 来自 中国福建漳州
低语者 发表于 2016-6-27 10:50
好的,谢谢,估计密码简单了点,被爆了!


除了默认密码外,那个默认验证随机码也要修改,点下旁边的“随机”按钮 或 乱打字符 就ok了
回复 支持 反对

使用道具 举报

114

主题

1万

帖子

1万

积分

落伍者(四季发财)

程序像女孩子的裙子,越短越好

Rank: 4

贡献
740
鲜花
98
注册时间
2004-2-4

落伍PHP

 楼主| 发表于 2016-6-27 10:54:04 | 显示全部楼层 来自 中国福建漳州
飘鸣 发表于 2016-6-27 10:51
另外请问一下wc,备份王是不是对innodb数据库支持的不够好?还是我打开方式不对

为何都备份不下来呢,提 ...

检查是否是备份目录权限问题?还有是否是备份数据名有特殊字符
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-6-8 10:17 , Processed in 0.114403 second(s), 26 queries , Gzip On.

返回顶部