四虎影视在线影院在线观看,小s货再浪些再咬紧点h,国产精品水嫩水嫩,97精产国品一二三产区

無(wú)標(biāo)題文檔
wdCP系統(tǒng) (介紹,功能特性,運(yùn)行環(huán)境,安裝說(shuō)明,演示,常見(jiàn)問(wèn)題,使用教程) wdCDN系統(tǒng) (介紹,功能特性,運(yùn)行環(huán)境,安裝說(shuō)明,演示,常見(jiàn)問(wèn)題,使用手冊(cè))
wdOS系統(tǒng) (介紹,功能特性,運(yùn)行環(huán)境,安裝說(shuō)明,演示,常見(jiàn)問(wèn)題,使用教程) wdDNS系統(tǒng) (介紹,功能特性,運(yùn)行環(huán)境,安裝說(shuō)明,演示,常見(jiàn)問(wèn)題,使用手冊(cè))
注冊(cè) 發(fā)貼 提問(wèn) 回復(fù)-必看必看 wddns免費(fèi)智能 DNS 開(kāi)通 本地或虛擬機(jī)使 用wdcp 一鍵包在mysql編 譯時(shí)"卡住"
AI導(dǎo)航網(wǎng)AI應(yīng)用網(wǎng)站大全 wdcp官方技術(shù)支持/服務(wù) 阿里云8折優(yōu)惠券 無(wú)敵云 騰訊云優(yōu)惠中,現(xiàn)注冊(cè)更有260代金額券贈(zèng)送
返回列表 發(fā)帖
提問(wèn)三步曲: 提問(wèn)先看教程/FAQ索引(wdcp,wdcp_v3,一鍵包)及搜索,會(huì)讓你更快解決問(wèn)題
1 提供詳細(xì),如系統(tǒng)版本,wdcp版本,軟件版本等及錯(cuò)誤的詳細(xì)信息,貼上論壇或截圖發(fā)論壇
2 做過(guò)哪些操作或改動(dòng)設(shè)置等

溫馨提示:信息不詳,很可能會(huì)沒(méi)人理你!論壇有教程說(shuō)明的,也可能沒(méi)人理!因?yàn)?你懂的

[BUG反饋] 嚴(yán)重漏洞!!

http://www.wooyun.org/bugs/wooyun-2010-05835這個(gè)漏洞貌似你們已經(jīng)修復(fù)了,

但是2013.8.16我卻被這個(gè)漏洞上傳了很多其他網(wǎng)站的東西,
造事者已經(jīng)發(fā)郵件告訴我是這個(gè)漏洞(我之前都不知道),
2012年的漏洞2013年還能用???
WDCP是最新的2.5.8

辛虧對(duì)方貌似只是為了測(cè)試漏洞,沒(méi)有做出破壞性的動(dòng)作,
這個(gè)漏洞請(qǐng)你們注意.

1.jpg
如圖所示,我的網(wǎng)站 "www.ragnaroks.org" 內(nèi)容和圖中網(wǎng)站內(nèi)容完全無(wú)關(guān)

TOP

回復(fù) 4# admin


   這個(gè)我確認(rèn),我馬上就給對(duì)方說(shuō),如果他愿意告之的話(huà)應(yīng)該會(huì)主動(dòng)聯(lián)系

TOP

提示: 該帖被管理員或版主屏蔽

TOP

2.jpg
我的網(wǎng)站安全性

TOP

提示: 該帖被管理員或版主屏蔽

TOP

回復(fù) 10# admin


    好吧,這個(gè)事我肯定不會(huì)騙你,至少我還在用wdcp。
不知道有沒(méi)有辦法查看ftp上傳記錄?帳號(hào)登錄記錄我都看了,全是正常的。
如果能看ftp記錄,是真是假一看便知。
我是8.14買(mǎi)的vps,8.15凌晨裝的wdcp,我發(fā)現(xiàn)的可疑文件都是8.16出現(xiàn)的,
所以只要查到8.16的ftp記錄就可以了。

TOP

1.jpg

2.jpg


3.jpg


4.jpg


這些就是我在后臺(tái)能看到的全部日志

TOP

可以看到并沒(méi)有任何異常,"isvpn"這個(gè)賬號(hào)是正常的,我掛代理登陸的,
另外isvpn的用戶(hù)是普通用戶(hù)權(quán)限,并且我沒(méi)有上傳任何文件,都是正常的.

我還以為是8.15裝的wdcp,原來(lái)是8.14,我自己都忘了.

TOP

12.jpg 11.jpg

還有登陸的ip,都是完全正常的(isvpn--廣東電信)(admin--湖北聯(lián)通)

TOP

那幾個(gè)輸錯(cuò)了的是我導(dǎo)致的,正常的,因?yàn)槲液苌龠M(jìn)wdcp,一般弄好了就不管了

TOP

21.jpg 22.jpg

可疑文件我在回收站發(fā)現(xiàn)了,
沒(méi)有被完全刪除,我可以提供給你們.
都是8.16的

TOP

admin 懷疑本文的用意我能理解,因?yàn)橐郧坝芯腿斯室夂贏MH控制面板,
中國(guó)人素質(zhì)本來(lái)就低,什么都干的出來(lái)

但是可以明顯看出,我任然在使用wdcp,我完全沒(méi)必要一邊黑一邊用啊,
就算要黑,我完全可以去其他的主機(jī)論壇之類(lèi)的地方,發(fā)帖說(shuō)你們有漏洞,
可是我只在這里報(bào)告有BUG了.

wdcp我很早就用了,看我注冊(cè)id和過(guò)往發(fā)言就知道了.因?yàn)橛闷饋?lái)確實(shí)比AMH之類(lèi)的順手,功能也多,
最重要的是AHM導(dǎo)出的數(shù)據(jù)庫(kù)有問(wèn)題,只能用wdcp了.
我是真心希望wdcp能越做越好.

TOP

對(duì)了,差點(diǎn)忘了說(shuō),
這個(gè)肯定不是我密碼泄露導(dǎo)致的,因?yàn)榈顷懹涗浂际钦5?而且我的密碼也很長(zhǎng)很復(fù)雜,
也沒(méi)有把后臺(tái)端口告訴任何人(非8080),這個(gè)系統(tǒng)只有我一個(gè)在用.

我不知道對(duì)方是怎么登陸的,操作的,完全沒(méi)有記錄,但是很明顯(這是一種能繞過(guò)驗(yàn)證的高危漏洞),
我發(fā)現(xiàn)后什么密碼都改了,連vps密碼都改了.

TOP

31.jpg
今天添加用戶(hù)的時(shí)候我突然發(fā)現(xiàn)沒(méi)有id:2的用戶(hù),
請(qǐng)問(wèn)是這樣設(shè)置的嗎?

如果不是的話(huà),那就說(shuō)明在沒(méi)有添加isvpn用戶(hù)的時(shí)候就被入侵了...

TOP

返回列表