wuzhicheng 发表于 2021-11-27 12:53:38

这种情况是服务器被黑了,还是程序漏洞呢

这台服务器有dedecms,一开始我以为程序问题,后来发现所有的静态运行的网站都没黑,动态的网站都有木马,即使是其他的程序,也是有的,因为宝塔可以设置网站运行php的版本,有些设置为静态运行就没事。
这种情况是服务器被黑了还是程序漏洞呢

前面有台服务器都说eyoucms运行的,有几个站被黑了,重新安装网站依旧被黑,但是没有重装系统,直接把网站设置为静态页面,再也没黑过了
我就很好奇是服务器漏洞还是程序问题。

wm_chief 发表于 2021-11-29 09:30:11

落英缤纷 发表于 2021-11-27 12:56
我在腾讯的服务器也被黑了N次,后来我怀疑或许是帝国备份王的问题,删除了帝国备份王以后,好像没有这个问 ...

本来不想回复,不过想想还是回复一下:帝国备份王只要你安装后修改默认的“验证随机码”就是安全的,如图:
http://ebak.phome.net/doc/install/5.jpg

另外网上各种风言风语说帝国这漏洞那漏洞的,都把前提条件“要登录后台”给隐藏了。


至于楼主说的问题分析系统操作日志和操作系统日志应该能找出线索

落英缤纷 发表于 2021-11-27 12:56:09

我在腾讯的服务器也被黑了N次,后来我怀疑或许是帝国备份王的问题,删除了帝国备份王以后,好像没有这个问题出现了。

现在为了防止万一,所有端口全部关闭,只有80和443了。

wuzhicheng 发表于 2021-11-27 13:41:53

落英缤纷 发表于 2021-11-27 12:56
我在腾讯的服务器也被黑了N次,后来我怀疑或许是帝国备份王的问题,删除了帝国备份王以后,好像没有这个问 ...

另外一台程序不一样,两台被黑的服务器。病毒都是一样的。
我也很奇怪了。把网站生成后,设置静态运行,一点事都没有。

ioio 发表于 2021-11-27 13:55:41

魚. 发表于 2021-11-27 22:05:07

写入运行只给一个 :ohh:

ly70041 发表于 2021-11-28 00:57:33

安全问题不是说解决一两个问题就可以解决了的。
你说的这种大概率是程序漏洞的问题,但是不把服务器安全一起解决了你照样搞不定,找护卫神吧

eltonto 发表于 2021-11-29 09:39:13

wm_chief 发表于 2021-11-29 09:30
本来不想回复,不过想想还是回复一下:帝国备份王只要你安装后修改默认的“验证随机码”就是安全的,如图 ...

我x,这位是帝国老大!

本人很傻 发表于 2021-11-29 10:32:20

wm_chief 发表于 2021-11-29 09:30
本来不想回复,不过想想还是回复一下:帝国备份王只要你安装后修改默认的“验证随机码”就是安全的,如图 ...

算了,编辑了,帝国肯定不会:ohh:

wm_chief 发表于 2021-11-29 10:53:23

本人很傻 发表于 2021-11-29 10:32
算了,编辑了,帝国肯定不会

什么哦?
页: [1] 2
查看完整版本: 这种情况是服务器被黑了,还是程序漏洞呢