1 頁 (共 1 頁)

[求助] 我的phpbb討論區被駭了嗎??還是電腦中毒?

發表於 : 2007-05-08 00:33
JCC
我的phpbb 2.0.11討論區是架在linux上
這台linux放在公司的防火牆內
防火牆是Fortigate-50A

首先是內部網路有人連上討論區時出現這個圖
http://www.doldur.com/uploads/bf0441bcc4.jpg
他把討論區首頁蓋掉 還有一堆文字


看起來就跟這個一樣 http://www.cm.mcu.edu.tw/phpBB2/index.php

這時我就想 應該是討論區被駭了
首先 我先把討論區目錄改名 但是連上後還是一樣被駭的畫面
我就把pc上的備份存回去 也還是一樣出現這畫面
而且我檢視原始code 並沒有這些被駭的資訊!!

於是想說 或許不是中毒 是別的狀況
於此同時 由外部透過internet連到那討論區的人確說看起來一切正常
所以這時就判斷為公司內部電腦中毒!
而電腦都是用symantec antivirus企業版的 完全沒說有中毒
只有一兩台電腦最近中過 系統還原後就正常了
而且用google搜訊 居然只有一些同樣被駭的討論區

而這個討論區 http://www.cm.mcu.edu.tw/phpBB2/index.php
卻是大家看都看的到他被駭 跟我公司那個只有內部看到被駭不一樣?
這真的是一頭霧水了!!

於是再用另外一種方法測!
我拿一台這幾天沒開機過的電腦在公司打開後連到討論區 一切正常
可是過幾分鐘後再試 就會出現被駭的畫面了
而且我同樣的電腦用firefox看就是正常的網頁!!!
所以這時我判段是IE出了問題 或是被綁架之類的

不知道各位大大知不知道這玩意兒到底是啥
或是怎麼樣可以看一下IE有沒出啥問題
我真的想不出來到底是怎麼了~~~
請幫幫我~

發表於 : 2007-05-08 00:58
~倉木麻衣~
http://phpbb-tw.net/phpbb/viewtopic.php?t=40307
族繁不及備載
請自行進入資料庫裡去確認並升級phpBB版本

發表於 : 2007-05-08 17:02
JCC
~倉木麻衣~ 寫:http://phpbb-tw.net/phpbb/viewtopic.php?t=40307
族繁不及備載
請自行進入資料庫裡去確認並升級phpBB版本
感謝你的回答 我去裝了phpMyAdmin後 原本裝2.8x版的
告知我的mysql好像太舊
在權限那邊出現這訊息
Warning: Your privilege table structure seems to be older than this MySQL version!
Please run the script mysql_fix_privilege_tables that should be included in your MySQL server distribution to solve this problem!


MySQL 版本 4.1.11
於是我就去裝了一個 phpMyAdmin 2.2.7-pl1
應該是可以用的

可是看了之前那篇討論 我還是看不太懂要去檢查哪一部份耶
能否請大大指導一下!!!!!


另外問一個問題 我的 phpMyAdmin 是用內定值帳號 root 沒打密馬就可進去
這樣是不是很危險啊 哪邊可設密碼呢??

發表於 : 2007-05-08 20:52
chiouss
JCC 寫: Warning: Your privilege table structure seems to be older than this MySQL version!
Please run the script mysql_fix_privilege_tables that should be included in your MySQL server distribution to solve this problem!
這是警告說你沒把 database 格式升級,內容還是舊的。這問題我以前就說過了 (就在這個分區底下),請找找。
另外問一個問題 我的 phpMyAdmin 是用內定值帳號 root 沒打密馬就可進去
這樣是不是很危險啊 哪邊可設密碼呢??
去幫你的 root 設密碼

發表於 : 2007-05-09 00:27
godbless
首先是...如果我沒看錯的話,你的APPESERV的頁面最好是隱藏一下!!!

另外,你的版本太舊,也是主因
建議升級一下,成為2.0.22版本(我用的是Categories Hierarchy v 2.1.x installed phpBB 2.0.22+attached files for Categories Hierarchy v 2.1.x),將所有的檔案砍掉後,上傳新的(要先做好你的頭像以及ATTACHED FILE的備份)

再來就是檢查你的資料庫,看看有沒有不對的東西
大致上,會有在首頁上面直接做跳頁的
應該要檢查你的
phpbb_forums
phpbb_config
這兩個欄位...

發表於 : 2007-05-09 11:16
JCC
問題已解決
是資料庫中被放了html
我會把詳細解法po上來的