论坛风格切换切换到宽版
  • 47679阅读
  • 195回复

免费解决所有phpwind的安全问题, 让您彻底放心(非安全问题,勿扰) [复制链接]

上一主题 下一主题
离线isgood
 
发帖
994
金钱
101951
威望
31319
只看楼主 倒序阅读 使用道具 楼主  发表于: 2007-04-07
— 本帖被 甜橙 执行取消置顶操作(2007-04-17) —
(1)如果您还没打过 4月6号出的安全补丁,请速速进行以下步骤

  1. 下载安全补丁
    5.0.1 版补丁: http://www.phpwind.com/5.0/safe_repair.zip
    5.3 版补丁: http://www.phpwind.com/5.3/safe_repair.zip 

  2. 请马上使用论坛创始人帐号密码进入后台(比如http://www.yourwesite.com/admin.php),然后立即修改创始人的密码,并检查是否有可疑的论坛管理员

  3. 如果发现后台进不去,可以使用创始人密码修复工具 http://www.phpwind.net/read-htm-tid-392255.html

  4. 如果发现中了木马,请使用安全检测工具  http://www.phpwind.com/2.0/safe.zip 按照说明进行站点安全检查(会自动删除非法文件,不用理会提示信息)


(2)如果您在 4月6号下载的最新版本,您可以高枕无忧
(3)如果您未打过补丁,并受到攻击被更改了管理员密码,请联系我QQ
(4)如果您的问题超过我上面的预测,也请联系我,本人尽力帮助

需要安全检测的,通过QQ验证后,请先告知 ftp地址、用户名、密码,我看到消息后,将为您解决论坛的安全问题

PHPWind 安全应急小组QQ:
79431107
247833282
184238416
164919304
88232620
184299537
84707986

请注明: pw 安全检测

非工作日应急电话支持:
TEL:(86)571-86911887
14条评分
pcweb 威望 +1 2007-04-07
myawei 威望 +1 谢谢热心人 2007-04-07
sjsna 威望 +2 2007-04-07
hogle 威望 +1 谢谢您所做的贡献 2007-04-07
雨林木风 威望 +3 广告:WwW.YlmF.Com 2007-04-07
令狐悠扬 威望 +1 您的付出是论坛的动力,感 2007-04-07
wbenshan 威望 +1 优秀文章-欢迎进行技术交 2007-04-07
pcweb 威望 +1 2007-04-07
myawei 威望 +1 谢谢热心人 2007-04-07
令狐悠扬 威望 +1 您的付出是论坛的动力,感 2007-04-07
12
离线

发帖
27332
金钱
977
威望
42218
只看该作者 沙发  发表于: 2007-04-07
不错支持~!
昨天加班
现在才起来。
问题还是自个解决了~!
2条评分
雨林木风 威望 +1 WwW.YlmF.Com 2007-04-07
雨林木风 威望 +1 WwW.YlmF.Com 2007-04-07
江苏 邳州 招聘 程序员兼美工前端设计 待遇2000以上面议,绝对不坑人。联系QQ 715287 电话13056289112。
离线lym0217
发帖
708
金钱
388
威望
50
只看该作者 板凳  发表于: 2007-04-07
     
离线lym0217
发帖
708
金钱
388
威望
50
只看该作者 3楼 发表于: 2007-04-07
好人啊
离线att-1
发帖
277
金钱
319
威望
37
只看该作者 4楼 发表于: 2007-04-07
沙发,难得,总斑竹出台了,需要服务的会员也可以找我 ,海声科技 OICQ:184011908

我也是受害的过来人,不过经历过了就懂得了
离线mapley

发帖
20457
金钱
408
威望
5912
只看该作者 5楼 发表于: 2007-04-07
请自行检查 ./admin/attachstats.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/bakup.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/hackcenter.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/repair.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./ck.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./dz5_pw5.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./hack/colony/require/main.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./hack/toolcenter/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./job.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./profile.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./register.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./require/bbscode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./require/postupload.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./require/bbscode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./require/postupload.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./wap/chinese.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法


安全检测全部完成

返回继续操作


什么意思
离线isgood
发帖
994
金钱
101951
威望
31319
只看该作者 6楼 发表于: 2007-04-07
回 5楼,不用理会,主要是为了更高安全级别的检测做的提示。
离线chanel87
发帖
24
金钱
175
威望
7
只看该作者 7楼 发表于: 2007-04-07
同楼上,一堆代码要自行检测,是什么意思?
离线

发帖
27332
金钱
977
威望
42218
只看该作者 8楼 发表于: 2007-04-07
我查了也是这样的提示
代码都是安全的~!
江苏 邳州 招聘 程序员兼美工前端设计 待遇2000以上面议,绝对不坑人。联系QQ 715287 电话13056289112。
离线啊毛。

发帖
14119
金钱
3330
威望
466
只看该作者 9楼 发表于: 2007-04-07
      还好我的安全!!不过也要检测一下比较放心!!

http://cnbars.com/bbs/index.php
[ 此贴被啊毛。在2007-04-07 13:03重新编辑 ]
离线qdducky

发帖
409
金钱
351
威望
25
只看该作者 10楼 发表于: 2007-04-07
感谢楼主了
离线heymi

发帖
29038
金钱
5826103
威望
3000011
只看该作者 11楼 发表于: 2007-04-07
不说话
离线ajiang2006
发帖
13
金钱
181
威望
1
只看该作者 12楼 发表于: 2007-04-07
这些是什么意思?怎样知道是否有安全漏洞?
请自行检查 ./read.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/attachstats.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/bakup.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/hackcenter.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/repair.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./hack/colony/require/main.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./hack/toolcenter/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./hack/ty/template/index.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./hack/argue/up_argue.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./require/bbscode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./require/postupload.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./hack/colony/require/main.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./hack/toolcenter/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./hack/ty/template/index.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./hack/argue/up_argue.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./require/bbscode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./require/postupload.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./wap/chinese.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./ck.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./tz.php 该文件为加密文件,可能有不合法的代码
请自行检查 ./job.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./profile.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./register.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./wap/chinese.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./ck.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./tz.php 该文件为加密文件,可能有不合法的代码
请自行检查 ./job.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./profile.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./register.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./read2.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./validationcode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合
离线

发帖
110408
金钱
4
威望
22704
只看该作者 13楼 发表于: 2007-04-07
支持一个
离线rickysilk
发帖
837
金钱
321
威望
90
只看该作者 14楼 发表于: 2007-04-07
请自行检查 ./profile.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./ck.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./wap/chinese.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./register.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./hack/marry/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./hack/toolcenter/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./hack/colony/require/main.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./job.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./simple/index.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/bakup.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/hackcenter.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/bakup.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/hackcenter.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./template/admin/css2.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./template/admin/css.htm 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/bakup.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/hackcenter.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/attachstats.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./admin/repair.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./require/postfunc.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./require/postupload.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
请自行检查 ./require/bbscode.php 该文件含有的 eval($_ 或 copy($_FILES 或 move_uploaded_file($_FILES 这些代码是否合法
快速回复
限80 字节
温馨提示:欢迎交流讨论,请勿纯表情、纯引用!
 
上一个 下一个