级别: 总版主
楼主  发表于: 2007-04-07 12:12

 免费解决所有phpwind的安全问题, 让您彻底放心(非安全问题,勿扰)

管理提醒:
本帖被 甜橙 执行取消置顶操作(2007-04-17)
(1)如果您还没打过 4月6号出的安全补丁,请速速进行以下步骤

  1. 下载安全补丁
    5.0.1 版补丁: http://www.phpwind.com/5.0/safe_repair.zip
    5.3 版补丁: http://www.phpwind.com/5.3/safe_repair.zip 

  2. 请马上使用论坛创始人帐号密码进入后台(比如http://www.yourwesite.com/admin.php),然后立即修改创始人的密码,并检查是否有可疑的论坛管理员

  3. 如果发现后台进不去,可以使用创始人密码修复工具 http://www.phpwind.net/read-htm-tid-392255.html

  4. 如果发现中了木马,请使用安全检测工具  http://www.phpwind.com/2.0/safe.zip 按照说明进行站点安全检查(会自动删除非法文件,不用理会提示信息)


(2)如果您在 4月6号下载的最新版本,您可以高枕无忧
(3)如果您未打过补丁,并受到攻击被更改了管理员密码,请联系我QQ
(4)如果您的问题超过我上面的预测,也请联系我,本人尽力帮助

需要安全检测的,通过QQ验证后,请先告知 ftp地址、用户名、密码,我看到消息后,将为您解决论坛的安全问题

PHPWind 安全应急小组QQ:
79431107
247833282
184238416
164919304
88232620
184299537
84707986

请注明: pw 安全检测

非工作日应急电话支持:
TEL:(86)571-86911887
本帖最近评分记录:
  • 威望:+1(令狐悠扬) 您的付出是论坛的动力,感
  • 威望:+3(雨林木风) 广告:WwW.YlmF.Com
  • 威望:+1(hogle) 谢谢您所做的贡献
  • 威望:+2(sjsna)
  • 威望:+1(myawei) 谢谢热心人
  • 威望:+1(pcweb)
  • 威望:+1(wbenshan) 优秀文章-欢迎进行技术交
  • 俺是21世纪新型农民工。
    级别: 论坛版主
    1楼  发表于: 2007-04-07 12:15
    不错支持~!
    昨天加班
    现在才起来。
    问题还是自个解决了~!
    本帖最近评分记录:
  • 威望:+1(雨林木风) WwW.YlmF.Com
  • 商业风格店铺 禁盗禁仿
    专业团队:网站开发、程序工程外包 QQ 715287 (一个字在质量、在后期服务)
    Windows+Nginx+PHP+MySQL+Zend集成环境安装包
    叮叮咚 叮叮咚 叮叮咚
    级别: 三星会员
    2楼  发表于: 2007-04-07 12:16
         
    叮叮咚
    叮叮咚
    叮叮咚
    叮叮咚 叮叮咚 叮叮咚
    级别: 三星会员
    3楼  发表于: 2007-04-07 12:16
    好人啊
    叮叮咚
    叮叮咚
    叮叮咚
    级别: 一星会员
    4楼  发表于: 2007-04-07 12:16
    沙发,难得,总斑竹出台了,需要服务的会员也可以找我 ,海声科技 OICQ:184011908

    我也是受害的过来人,不过经历过了就懂得了
    小笨蛋
    级别: 六星会员
    5楼  发表于: 2007-04-07 12:17
    请自行检查 ./admin/attachstats.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/bakup.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/hackcenter.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/repair.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./ck.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./dz5_pw5.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/colony/require/main.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/toolcenter/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./job.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./profile.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./register.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/bbscode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/postupload.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/bbscode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/postupload.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./wap/chinese.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法


    安全检测全部完成

    返回继续操作


    什么意思
    级别: 总版主
    6楼  发表于: 2007-04-07 12:22
    回 5楼,不用理会,主要是为了更高安全级别的检测做的提示。
    级别: 新手上路
    7楼  发表于: 2007-04-07 12:22
    同楼上,一堆代码要自行检测,是什么意思?
    俺是21世纪新型农民工。
    级别: 论坛版主
    8楼  发表于: 2007-04-07 12:23
    我查了也是这样的提示
    代码都是安全的~!
    商业风格店铺 禁盗禁仿
    专业团队:网站开发、程序工程外包 QQ 715287 (一个字在质量、在后期服务)
    Windows+Nginx+PHP+MySQL+Zend集成环境安装包
    I。miss..you~~~
    级别: 六星会员
    优秀版主奖
    9楼  发表于: 2007-04-07 12:27
          还好我的安全!!不过也要检测一下比较放心!!

    http://cnbars.com/bbs/index.php
    [ 此贴被啊毛。在2007-04-07 13:03重新编辑 ]


    马来西亚英迪吧论坛首席技术支持inti8.com
    级别: 二星会员
    10楼  发表于: 2007-04-07 12:42
    感谢楼主了
    马来西亚英迪国际大学中国留学生论坛、马来西亚综合留学娱乐中文论坛-英迪吧!~
    http://www.inti8.com
    肥来了
    级别: PW官方团队
    11楼  发表于: 2007-04-07 12:43
    不说话
    级别: 初来乍到
    12楼  发表于: 2007-04-07 12:45
    这些是什么意思?怎样知道是否有安全漏洞?
    请自行检查 ./read.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/attachstats.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/bakup.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/hackcenter.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/repair.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/colony/require/main.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/toolcenter/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/ty/template/index.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/argue/up_argue.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/bbscode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/postupload.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/colony/require/main.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/toolcenter/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/ty/template/index.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/argue/up_argue.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/bbscode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/postupload.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./wap/chinese.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./ck.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./tz.php 该文件为加密文件,可能有不合法的代码
    请自行检查 ./job.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./profile.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./register.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./wap/chinese.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./ck.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./tz.php 该文件为加密文件,可能有不合法的代码
    请自行检查 ./job.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./profile.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./register.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./read2.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./validationcode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合
    一般不说话,说话吓死你
    级别: PW 终极会员
    13楼  发表于: 2007-04-07 12:46
    支持一个
    maxkiss 工作室首领
    级别: 三星会员
    14楼  发表于: 2007-04-07 12:51
    请自行检查 ./profile.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./ck.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./wap/chinese.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./register.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/marry/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/toolcenter/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/colony/require/main.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./job.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/bakup.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/hackcenter.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或