[求助] 我的phpbb討論區被駭了嗎??還是電腦中毒?

Webmasters Discussion
站長們到此分享架站甘苦、管理心得等;歡迎大家多多提出意見喔!
(請勿發表任何跟站長經驗分享不相干的文章,違者砍文)

版主: 版主管理群

回覆文章
JCC
星球公民
星球公民
文章: 63
註冊時間: 2005-01-07 14:51

[求助] 我的phpbb討論區被駭了嗎??還是電腦中毒?

文章 JCC »

我的phpbb 2.0.11討論區是架在linux上
這台linux放在公司的防火牆內
防火牆是Fortigate-50A

首先是內部網路有人連上討論區時出現這個圖
http://www.doldur.com/uploads/bf0441bcc4.jpg
他把討論區首頁蓋掉 還有一堆文字


看起來就跟這個一樣 http://www.cm.mcu.edu.tw/phpBB2/index.php

這時我就想 應該是討論區被駭了
首先 我先把討論區目錄改名 但是連上後還是一樣被駭的畫面
我就把pc上的備份存回去 也還是一樣出現這畫面
而且我檢視原始code 並沒有這些被駭的資訊!!

於是想說 或許不是中毒 是別的狀況
於此同時 由外部透過internet連到那討論區的人確說看起來一切正常
所以這時就判斷為公司內部電腦中毒!
而電腦都是用symantec antivirus企業版的 完全沒說有中毒
只有一兩台電腦最近中過 系統還原後就正常了
而且用google搜訊 居然只有一些同樣被駭的討論區

而這個討論區 http://www.cm.mcu.edu.tw/phpBB2/index.php
卻是大家看都看的到他被駭 跟我公司那個只有內部看到被駭不一樣?
這真的是一頭霧水了!!

於是再用另外一種方法測!
我拿一台這幾天沒開機過的電腦在公司打開後連到討論區 一切正常
可是過幾分鐘後再試 就會出現被駭的畫面了
而且我同樣的電腦用firefox看就是正常的網頁!!!
所以這時我判段是IE出了問題 或是被綁架之類的

不知道各位大大知不知道這玩意兒到底是啥
或是怎麼樣可以看一下IE有沒出啥問題
我真的想不出來到底是怎麼了~~~
請幫幫我~
~倉木麻衣~
竹貓忠實會員
竹貓忠實會員
文章: 1405
註冊時間: 2004-03-21 21:00

文章 ~倉木麻衣~ »

http://phpbb-tw.net/phpbb/viewtopic.php?t=40307
族繁不及備載
請自行進入資料庫裡去確認並升級phpBB版本
謝絕所有私人訊息詢問外掛相關問題
有問題請直接於版上發表, 集思廣議絕對比專挑特定人士詢問來的好

竹貓禁止發表含破解相關的軟體, 違者砍文
不要跟我講別的地方都可以發, 為什麼竹貓就不行
免費不等於破解, 傻傻的搞不清楚
JCC
星球公民
星球公民
文章: 63
註冊時間: 2005-01-07 14:51

文章 JCC »

~倉木麻衣~ 寫:http://phpbb-tw.net/phpbb/viewtopic.php?t=40307
族繁不及備載
請自行進入資料庫裡去確認並升級phpBB版本
感謝你的回答 我去裝了phpMyAdmin後 原本裝2.8x版的
告知我的mysql好像太舊
在權限那邊出現這訊息
Warning: Your privilege table structure seems to be older than this MySQL version!
Please run the script mysql_fix_privilege_tables that should be included in your MySQL server distribution to solve this problem!


MySQL 版本 4.1.11
於是我就去裝了一個 phpMyAdmin 2.2.7-pl1
應該是可以用的

可是看了之前那篇討論 我還是看不太懂要去檢查哪一部份耶
能否請大大指導一下!!!!!


另外問一個問題 我的 phpMyAdmin 是用內定值帳號 root 沒打密馬就可進去
這樣是不是很危險啊 哪邊可設密碼呢??
chiouss
竹貓忠實會員
竹貓忠實會員
文章: 1741
註冊時間: 2002-11-29 18:19

文章 chiouss »

JCC 寫: Warning: Your privilege table structure seems to be older than this MySQL version!
Please run the script mysql_fix_privilege_tables that should be included in your MySQL server distribution to solve this problem!
這是警告說你沒把 database 格式升級,內容還是舊的。這問題我以前就說過了 (就在這個分區底下),請找找。
另外問一個問題 我的 phpMyAdmin 是用內定值帳號 root 沒打密馬就可進去
這樣是不是很危險啊 哪邊可設密碼呢??
去幫你的 root 設密碼
頭像
godbless
竹貓忠實會員
竹貓忠實會員
文章: 647
註冊時間: 2002-05-17 06:02
來自: 台北市南京東路4段
聯繫:

文章 godbless »

首先是...如果我沒看錯的話,你的APPESERV的頁面最好是隱藏一下!!!

另外,你的版本太舊,也是主因
建議升級一下,成為2.0.22版本(我用的是Categories Hierarchy v 2.1.x installed phpBB 2.0.22+attached files for Categories Hierarchy v 2.1.x),將所有的檔案砍掉後,上傳新的(要先做好你的頭像以及ATTACHED FILE的備份)

再來就是檢查你的資料庫,看看有沒有不對的東西
大致上,會有在首頁上面直接做跳頁的
應該要檢查你的
phpbb_forums
phpbb_config
這兩個欄位...
外掛問題區發問格式就在這裡,請務必一定照著格式來~!
你不照著規則來,就算是也搞不清楚你的問題在哪裡!
新手問問題不是罪惡
罪惡的是自己沒有先做好本分和功課,說話的口氣也不好,再加上態度有好像我們這群人欠你多少似的~~!!
竹貓星球發問規則:
http://phpbb-tw.net/phpbb/viewtopic.php?t=16149
發問比率最高的句子翻譯:
Please ensure both the install/ and contrib/ directories are deleted
請確認install和contrib資料夾已被刪除(奇怪,翻一下英漢字典有這麼困難嗎)
JCC
星球公民
星球公民
文章: 63
註冊時間: 2005-01-07 14:51

文章 JCC »

問題已解決
是資料庫中被放了html
我會把詳細解法po上來的
回覆文章

回到「站長交流」