国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

教你用phpBB2配置一個(gè)安全的Linux論壇(下)(1)
2007-06-24   

二、清除安全漏洞和升級(jí)論壇版本
1. php
BB2.0.11安全漏洞分析和清除方法:
phpBB2是一個(gè)用php腳本語(yǔ)言編寫的論壇,該論壇的低于2.0.11版本有個(gè)嚴(yán)重的漏洞,就是 viewtopic.php允許遠(yuǎn)程執(zhí)行命令。viewtopic.php是phpBB2論壇腳本文件中的一個(gè),用于查看帖子內(nèi)容。通過(guò)該漏洞攻擊者可以在服務(wù)上運(yùn)行任何代碼。Net-Worm.Perl.Santy.a是一個(gè)使用perl腳本代碼編寫蠕蟲病毒,通過(guò)該phpBB2漏洞遠(yuǎn)程執(zhí)行系統(tǒng)命令入侵主機(jī),一旦入侵成功并獲得運(yùn)行,就開(kāi)始向google發(fā)送請(qǐng)求,搜索可以入侵的主機(jī)。 如果你使用phpBB2版本低于2.0.11,那么需要清除該蠕蟲病毒。
(1)清除病毒步驟:
打開(kāi)viewtopic.php文件,在以下代碼前加入一行:

$topic_id = $post_id = false;
if ( isset($HTTP_GET_VARS[POST_TOPIC_URL]) )
{
$topic_id = intval($HTTP_GET_VARS[POST_TOPIC_URL]);
}
else if ( isset($HTTP_GET_VARS['topic']) )
{
$topic_id = intval($HTTP_GET_VARS['topic']);
}

另外還要將viewtopic.php文件中以下代碼:

$join_sql_table = ( !isset($post_id) ) ? '' : ", " 
         . POSTS_TABLE . " p, " . POSTS_TABLE . " p2 ";
$join_sql = ( !isset($post_id) ) ? "t.topic_id = $topic_id" : "p.post_id = $post_id AND 
         t.topic_id = p.topic_id AND p2.topic_id = p.topic_id AND p2.post_id <= $post_id";
$count_sql = ( !isset($post_id) ) ? '' : ", COUNT(p2.post_id) AS prev_posts";
$order_sql = ( !isset($post_id) ) ? '' : "GROUP BY p.post_id, t.topic_id, 
t.topic_title, t.topic_status, t.topic_replies, t.topic_time, t.topic_type, 
t.topic_vote, t.topic_last_post_id, f.forum_name, f.forum_status, f.forum_id, 
f.auth_view, f.auth_read, f.auth_post, f.auth_reply, f.auth_edit, f.auth_delete, 
f.auth_sticky, f.auth_announce, f.auth_pollcreate, f.auth_vote, f.auth_attachments 
ORDER BY p.post_id ASC";           

替換為:

$join_sql_table = ( empty($post_id) ) ? '' : ", " 
. POSTS_TABLE . " p, " . POSTS_TABLE . " p2 ";
$join_sql = ( empty($post_id) ) ? "t.topic_id = $topic_id" : "p.post_id = 
$post_id AND t.topic_id = p.topic_id AND p2.topic_id = p.topic_id 
AND p2.post_id <= $post_id";
$count_sql = ( empty($post_id) ) ? '' : ", COUNT(p2.post_id) AS prev_posts";
$order_sql = ( empty($post_id) ) ? '' : "GROUP BY p.post_id, t.topic_id, 
t.topic_title, t.topic_status, t.topic_replies, t.topic_time, t.topic_type,
 t.topic_vote, t.topic_last_post_id, f.forum_name, f.forum_status, f.forum_id,
 f.auth_view, f.auth_read, f.auth_post, f.auth_reply, f.auth_edit, f.auth_delete,
 f.auth_sticky, f.auth_announce, f.auth_pollcreate, f.auth_vote, 
f.auth_attachments ORDER BY p.post_id ASC";

然后點(diǎn)擊“開(kāi)始”-“搜索”-“文件或文件夾”在文件名稱中輸入“m1h020f”,找到后全部刪除即可。截至到目前為止,該蠕蟲還沒(méi)有更新的變種。已經(jīng)得到了很到的控制。
2. phpBB2.0.12安全漏洞分析和解決除方法:
phpBB 2.0.12版本中存在兩個(gè)安全漏洞,其中一個(gè)很嚴(yán)重,允許任意用戶都可以獲取管理權(quán)限,另外一個(gè)漏洞會(huì)導(dǎo)致服務(wù)器路徑泄露。第一個(gè)漏洞存在于includes/sessions.php文件中,其對(duì)$sessiondata['autologinid']變量的類型及比較操作存在問(wèn)題,遠(yuǎn)程攻擊者可以通過(guò)偽造特別的變量值使用判斷用戶合法性的操作始終返回真,從而使用任意用戶可以在不知道口令的情況下以管理員的身份認(rèn)證成功。第二個(gè)漏洞在于viewtopic.php文件中,由于對(duì)消息的過(guò)濾不充分,使路徑泄露成為可能。遠(yuǎn)程攻擊者可以利用這個(gè)漏洞獲取管理權(quán)限。解決方法,升級(jí)版本到2.0.14。
步驟:
1.數(shù)據(jù)庫(kù)的備份:
phpBB2本身可以備份自己的數(shù)據(jù),點(diǎn)擊phpBB2 的論壇管理員控制面板“普通管理”-》“數(shù)據(jù)庫(kù)工具管理:備份”-》“選擇整體備份選項(xiàng)”,即可完成論壇數(shù)據(jù)的整體備份,見(jiàn)圖-4.


圖-4 phpBB2論壇的數(shù)據(jù)備份
備份產(chǎn)生的文件是:phpbb_db_backup.sql,可以看出是一個(gè)sql文件。

共3頁(yè): 1 [2] [3] 下一頁(yè)

熱詞搜索:

上一篇:教你用phpBB2配置一個(gè)安全的Linux論壇(上)(1)
下一篇:在Redhat Linux AS 4下實(shí)現(xiàn)軟件RAID(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美国产日本视频| 国产一区久久久| 狠狠色丁香九九婷婷综合五月| 高清不卡一区二区| 91精品国产一区二区三区香蕉| 国产丝袜欧美中文另类| 爽爽淫人综合网网站 | 国产精品亲子伦对白| 天天色图综合网| 91蜜桃在线免费视频| 欧美激情中文字幕一区二区| 日韩成人一级大片| 在线观看av不卡| 亚洲免费色视频| 成人激情综合网站| 久久久精品国产免大香伊| 美女mm1313爽爽久久久蜜臀| 91国在线观看| 亚洲激情第一区| 99久久国产综合精品色伊| 久久久亚洲高清| 久久99国产精品麻豆| 欧美一区二区播放| 欧美bbbbb| 欧美成人bangbros| 免费亚洲电影在线| 日韩一区二区三区四区| 日韩精品国产精品| 91精品国产乱| 久久成人免费日本黄色| 精品国产乱码久久| 精品一区二区精品| 久久久国产午夜精品 | 国产成人精品aa毛片| 久久精品欧美一区二区三区麻豆| 狠狠色狠狠色综合日日91app| 日韩精品中文字幕在线不卡尤物| 美女视频黄免费的久久| 精品国产一区二区亚洲人成毛片 | 一区二区三区影院| 精品视频一区二区不卡| 亚洲一二三级电影| 欧美一区二视频| 国产一区久久久| 国产精品国产三级国产普通话蜜臀| 成人免费视频一区| 亚洲免费在线电影| 欧美视频一区二区在线观看| 水野朝阳av一区二区三区| 日韩女优制服丝袜电影| 国产一区二区久久| 成人欧美一区二区三区在线播放| 色噜噜狠狠成人网p站| 亚洲国产sm捆绑调教视频| 5858s免费视频成人| 国产在线视频不卡二| 综合久久久久久| 欧美一级片在线看| 成人激情开心网| 性做久久久久久久久| 欧美成人a在线| 色婷婷av一区二区三区大白胸| 天天影视色香欲综合网老头| 久久女同互慰一区二区三区| 色诱亚洲精品久久久久久| 免费在线观看视频一区| 国产精品对白交换视频| 91.xcao| 不卡av免费在线观看| 日韩av在线发布| 亚洲青青青在线视频| 欧美大尺度电影在线| 色综合久久六月婷婷中文字幕| 九九**精品视频免费播放| 一区二区三区精品| 国产日韩高清在线| 欧美精品丝袜中出| 成人app在线观看| 久久精品av麻豆的观看方式| 亚洲日本免费电影| 久久伊人蜜桃av一区二区| 欧美亚洲国产bt| 粉嫩13p一区二区三区| 日韩精品每日更新| 夜夜爽夜夜爽精品视频| 国产亚洲欧美日韩在线一区| 欧美体内she精高潮| 成人国产精品免费网站| 国产麻豆日韩欧美久久| 日本不卡123| 天使萌一区二区三区免费观看| 国产精品乱码一区二区三区软件| 日韩欧美国产系列| 欧美区在线观看| 欧美性猛交xxxxxx富婆| 成人av在线影院| 国产91在线看| 国产一区二区视频在线| 日本欧美韩国一区三区| 亚洲1区2区3区4区| 午夜伦欧美伦电影理论片| 亚洲制服丝袜一区| 亚洲欧美日韩一区二区| 国产精品久久久久7777按摩| 久久久三级国产网站| 精品国产精品网麻豆系列| 91精品黄色片免费大全| 欧美日韩1234| 欧美久久久一区| 欧美三级电影在线观看| 欧美自拍偷拍午夜视频| 欧美日韩高清一区二区不卡| 色猫猫国产区一区二在线视频| 91亚洲资源网| 91豆麻精品91久久久久久| 91视频免费看| 欧美在线观看视频一区二区| 91黄色在线观看| 欧美日韩国产影片| 91精品国产综合久久香蕉的特点| 7777精品伊人久久久大香线蕉的| 欧美日韩精品电影| 日韩你懂的在线观看| 日韩精品综合一本久道在线视频| 日韩精品影音先锋| 欧美国产欧美综合| 亚洲欧洲精品一区二区三区 | 日韩国产精品久久久久久亚洲| 亚洲国产你懂的| 青青青伊人色综合久久| 韩国视频一区二区| 成人ar影院免费观看视频| 91久久精品网| 日韩欧美国产wwwww| 久久精品人人做人人综合| 中文字幕亚洲一区二区av在线| 亚洲在线一区二区三区| 美腿丝袜亚洲一区| 高清国产午夜精品久久久久久| 一道本成人在线| 欧美一区二区性放荡片| 欧美国产视频在线| 午夜精品久久久| 国产一区二区免费视频| 91亚洲男人天堂| 日韩一区二区三| 中文字幕在线观看一区| 五月天亚洲精品| 成人性生交大片| 91精品免费在线观看| 国产精品传媒入口麻豆| 图片区小说区区亚洲影院| 国产精品资源在线观看| 一本大道久久a久久综合婷婷| 精品国产乱码久久久久久影片| 成人免费一区二区三区视频| 天涯成人国产亚洲精品一区av| 国产一区二区三区久久久| 欧美丝袜自拍制服另类| 国产欧美日韩视频一区二区| 亚洲午夜av在线| 不卡一区在线观看| 欧美一区二区在线观看| 一区二区三区四区蜜桃 | 久久众筹精品私拍模特| 一区二区三区欧美在线观看| 久久9热精品视频| 日本精品一级二级| 国产精品天美传媒| 精品亚洲成a人| 欧美色精品在线视频| 18涩涩午夜精品.www| 国产麻豆一精品一av一免费| 欧美日韩国产小视频在线观看| 国产精品白丝在线| 国产a久久麻豆| 精品处破学生在线二十三| 亚洲mv大片欧洲mv大片精品| 成人免费va视频| 久久久精品tv| 国产麻豆视频一区| 日韩免费性生活视频播放| 亚洲h在线观看| 欧美日韩一级大片网址| 亚洲欧美日韩国产综合在线 | 免费在线观看视频一区| 欧美三级三级三级爽爽爽| 亚洲精品久久7777| 91免费在线播放| ...av二区三区久久精品| 成人永久aaa| 国产精品免费久久| 国产成人在线电影| 中文字幕国产一区| 粉嫩一区二区三区性色av| 国产精品人成在线观看免费| 成人一区二区三区中文字幕| 久久视频一区二区| 国产成a人无v码亚洲福利| 国产欧美一区二区精品忘忧草|