这阵子真的很忙

oy15年前 (2011-04-30)官方日志1275

近些日子以来太忙碌,在开发一些公司软件,自己的软件和网站都没太多时间维护。另外博客上朋友们的留言也没能及时回复和解答,还请见谅。

前一阵子www.oystd.com 站点受到攻击,在多个页面中植入了广告代码,所幸这些代码不具有危害性,不会对访客计算机造成危害,现已及时处理掉了这些被植入的广告代码。简单分析后发现应该是注入漏洞攻击,有可能是自己开发的程式中部分代码过滤不严格,也有可能是z-blog官方博客程序被发现漏洞,现在具体原因尚不明确。

现已做了关闭站点目录写权限的处理,待忙完这阵子过去后将细查原因并修补漏洞。手头上还有好多工作要做,go on....

相关文章

相关漏洞已查明修复

被攻击的原因已查明,由于网站前台的一个程序脚本对用户提交的内容过滤不严格,此漏洞被黑客精心构建提交的语句进行sql注入攻击取得了webshell,并在一个非常隐蔽的目录里上传了一个木马程式,并利用该程…

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。