上一主题下一主题
«12345»Pages: 1/13     Go
主题 : 免费解决所有phpwind的安全问题, 让您彻底放心(非安全问题,勿扰)
fa yi ju
级别: 总版主
UID: 621
精华: 5
发帖: 990
威望: 30773 点
金钱: 98863 两
贡献值: 31975 点
PW积分: 36 点
在线时间: 3535(时)
注册时间: 2003-11-15
最后登录: 2009-07-04
楼主  发表于: 2007-04-07 12:12

0 免费解决所有phpwind的安全问题, 让您彻底放心(非安全问题,勿扰)

管理提醒: 本帖被 甜橙 执行取消置顶操作(2007-04-17)
(1)如果您还没打过 4月6号出的安全补丁,请速速进行以下步骤

  1. 下载安全补丁
    5.0.1 版补丁: http://www.phpwind.com/5.0/safe_repair.zip
    5.3 版补丁: http://www.phpwind.com/5.3/safe_repair.zip 

  2. 请马上使用论坛创始人帐号密码进入后台(比如http://www.yourwesite.com/admin.php),然后立即修改创始人的密码,并检查是否有可疑的论坛管理员

  3. 如果发现后台进不去,可以使用创始人密码修复工具 http://www.phpwind.net/read-htm-tid-392255.html

  4. 如果发现中了木马,请使用安全检测工具  http://www.phpwind.com/2.0/safe.zip 按照说明进行站点安全检查(会自动删除非法文件,不用理会提示信息)


(2)如果您在 4月6号下载的最新版本,您可以高枕无忧
(3)如果您未打过补丁,并受到攻击被更改了管理员密码,请联系我QQ
(4)如果您的问题超过我上面的预测,也请联系我,本人尽力帮助

需要安全检测的,通过QQ验证后,请先告知 ftp地址、用户名、密码,我看到消息后,将为您解决论坛的安全问题

PHPWind 安全应急小组QQ:
79431107
247833282
184238416
164919304
88232620
184299537
84707986

请注明: pw 安全检测

非工作日应急电话支持:
TEL:(86)571-86911887
本帖最近评分记录:
  • 威望:+1(令狐悠扬) 您的付出是论坛的动力,感
  • 威望:+3(雨林木风) 广告:WwW.YlmF.Com
  • 威望:+1(hogle) 谢谢您所做的贡献
  • 威望:+2(sjsna)
  • 威望:+1(myawei) 谢谢热心人
  • 威望:+1(pcweb)
  • 威望:+1(wbenshan) 优秀文章-欢迎进行技术交
  • 1+1=2 ?
    级别: 论坛版主
    UID: 126365
    精华: 4
    发帖: 27078
    威望: 41974 点
    金钱: 2686 两
    贡献值: 40934 点
    PW积分: 102 点
    群组: phpwind支持团队
    在线时间: 3848(时)
    注册时间: 2004-12-19
    最后登录: 2009-07-04
    沙发  发表于: 2007-04-07 12:15

    不错支持~!
    昨天加班
    现在才起来。
    问题还是自个解决了~!
    本帖最近评分记录:
  • 威望:+1(雨林木风) WwW.YlmF.Com
  • 想知道女人什么地方最吸引男士吗?
    想知道男人什么地方最吸引女士吗?
    有多少男人打着爱情的名义在免费嫖娼 有多少女人打着婚姻的名义在垄断存折
    叮叮咚 叮叮咚 叮叮咚
    级别: 三星会员
    UID: 256829
    精华: 0
    发帖: 694
    威望: 50 点
    金钱: 200 两
    贡献值: 0 点
    PW积分: 15 点
    在线时间: 320(时)
    注册时间: 2005-04-23
    最后登录: 2009-07-01
    地毯  发表于: 2007-04-07 12:16

         
    叮叮咚
    叮叮咚
    叮叮咚
    叮叮咚 叮叮咚 叮叮咚
    级别: 三星会员
    UID: 256829
    精华: 0
    发帖: 694
    威望: 50 点
    金钱: 200 两
    贡献值: 0 点
    PW积分: 15 点
    在线时间: 320(时)
    注册时间: 2005-04-23
    最后登录: 2009-07-01
    3楼  发表于: 2007-04-07 12:16

    好人啊
    叮叮咚
    叮叮咚
    叮叮咚
    级别: 一星会员
    UID: 186319
    精华: 0
    发帖: 275
    威望: 37 点
    金钱: 141 两
    贡献值: 0 点
    PW积分: 15 点
    在线时间: 373(时)
    注册时间: 2005-03-04
    最后登录: 2009-06-23
    4楼  发表于: 2007-04-07 12:16

    沙发,难得,总斑竹出台了,需要服务的会员也可以找我 ,海声科技 OICQ:184011908

    我也是受害的过来人,不过经历过了就懂得了
    这是啥
    级别: 六星会员
    UID: 951037
    精华: 0
    发帖: 20226
    威望: 5829 点
    金钱: 28 两
    贡献值: 1 点
    PW积分: 17 点
    群组: PHPWind官方团队
    在线时间: 3638(时)
    注册时间: 2006-10-29
    最后登录: 2009-07-04
    5楼  发表于: 2007-04-07 12:17

    请自行检查 ./admin/attachstats.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/bakup.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/hackcenter.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/repair.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./ck.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./dz5_pw5.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/colony/require/main.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/toolcenter/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./job.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./profile.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./register.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/bbscode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/postupload.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/bbscode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/postupload.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./wap/chinese.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法


    安全检测全部完成

    返回继续操作


    什么意思
    fa yi ju
    级别: 总版主
    UID: 621
    精华: 5
    发帖: 990
    威望: 30773 点
    金钱: 98863 两
    贡献值: 31975 点
    PW积分: 36 点
    在线时间: 3535(时)
    注册时间: 2003-11-15
    最后登录: 2009-07-04
    6楼  发表于: 2007-04-07 12:22

    回 5楼,不用理会,主要是为了更高安全级别的检测做的提示。
    级别: 新手上路
    UID: 803563
    精华: 0
    发帖: 24
    威望: 7 点
    金钱: 0 两
    贡献值: 0 点
    PW积分: 0 点
    在线时间: 38(时)
    注册时间: 2006-07-04
    最后登录: 2007-09-11
    7楼  发表于: 2007-04-07 12:22

    同楼上,一堆代码要自行检测,是什么意思?
    1+1=2 ?
    级别: 论坛版主
    UID: 126365
    精华: 4
    发帖: 27078
    威望: 41974 点
    金钱: 2686 两
    贡献值: 40934 点
    PW积分: 102 点
    群组: phpwind支持团队
    在线时间: 3848(时)
    注册时间: 2004-12-19
    最后登录: 2009-07-04
    8楼  发表于: 2007-04-07 12:23

    我查了也是这样的提示
    代码都是安全的~!
    想知道女人什么地方最吸引男士吗?
    想知道男人什么地方最吸引女士吗?
    有多少男人打着爱情的名义在免费嫖娼 有多少女人打着婚姻的名义在垄断存折
    烸個亾嘟洧嬡玙被嬡哋權悡!
    级别: Wind helper

    UID: 500388
    精华: 0
    发帖: 14029
    威望: 335 点
    金钱: 1577 两
    贡献值: 251 点
    PW积分: 25 点
    群组: phpwind支持团队
    在线时间: 1421(时)
    注册时间: 2005-10-28
    最后登录: 2009-06-13
    9楼  发表于: 2007-04-07 12:27

          还好我的安全!!不过也要检测一下比较放心!!

    http://cnbars.com/bbs/index.php
    [ 此贴被啊毛。在2007-04-07 13:03重新编辑 ]


    等待PW7.3的补丁发布,然后就升级。。。
    级别: 二星会员
    UID: 344388
    精华: 0
    发帖: 407
    威望: 24 点
    金钱: 175 两
    贡献值: 0 点
    PW积分: 6 点
    在线时间: 97(时)
    注册时间: 2005-06-30
    最后登录: 2009-07-01
    10楼  发表于: 2007-04-07 12:42

    感谢楼主了
    马来西亚英迪国际大学中国留学生论坛、马来西亚综合留学娱乐中文论坛-英迪吧!~
    http://www.inti8.com
    说点什么呢
    级别: PW官方团队
    UID: 892016
    精华: 0
    发帖: 28819
    威望: 214672 点
    金钱: 3648 两
    贡献值: 541 点
    PW积分: 51 点
    在线时间: 5058(时)
    注册时间: 2006-09-01
    最后登录: 2009-07-04
    11楼  发表于: 2007-04-07 12:43

    不说话
    级别: 初来乍到
    UID: 1077486
    精华: 0
    发帖: 13
    威望: 1 点
    金钱: 6 两
    贡献值: 0 点
    PW积分: 0 点
    在线时间: 21(时)
    注册时间: 2007-02-27
    最后登录: 2008-12-04
    12楼  发表于: 2007-04-07 12:45

    这些是什么意思?怎样知道是否有安全漏洞?
    请自行检查 ./read.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/attachstats.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/bakup.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/hackcenter.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/repair.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/colony/require/main.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/toolcenter/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/ty/template/index.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/argue/up_argue.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/bbscode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/postupload.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/colony/require/main.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/toolcenter/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/ty/template/index.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/argue/up_argue.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/bbscode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/postupload.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./wap/chinese.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./ck.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./tz.php 该文件为加密文件,可能有不合法的代码
    请自行检查 ./job.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./profile.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./register.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./wap/chinese.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./ck.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./tz.php 该文件为加密文件,可能有不合法的代码
    请自行检查 ./job.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./profile.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./register.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./read2.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./validationcode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合
    好久不见,甚是想念~~
    级别: PW 终极会员
    UID: 521451
    精华: 2
    发帖: 108179
    威望: 21770 点
    金钱: 1826 两
    贡献值: 39390 点
    PW积分: 103 点
    群组: pw邪狗群
    在线时间: 7591(时)
    注册时间: 2005-11-13
    最后登录: 2009-07-04
    13楼  发表于: 2007-04-07 12:46

    支持一个
    maxkiss 工作室首领
    级别: 三星会员
    UID: 999369
    精华: 0
    发帖: 838
    威望: 90 点
    金钱: 146 两
    贡献值: 0 点
    PW积分: 15 点
    在线时间: 247(时)
    注册时间: 2006-12-14
    最后登录: 2009-06-29
    14楼  发表于: 2007-04-07 12:51

    请自行检查 ./profile.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./ck.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./wap/chinese.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./register.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/marry/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/toolcenter/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./hack/colony/require/main.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./job.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/bakup.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/hackcenter.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/bakup.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/hackcenter.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/bakup.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/hackcenter.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/attachstats.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./admin/repair.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/postfunc.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/postupload.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    请自行检查 ./require/bbscode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
    上一主题下一主题
    «12345»Pages: 1/13     Go