1 頁 (共 1 頁)

[問題]Apache 2.4.1A + phpbb 2 2.0.18 的安全性問題~[已解決]

發表於 : 2005-12-07 17:27
chinling
●上網方式:ADSL 固定 IP (暫時)

●架設主機作業系統:WindowsXP SP2

●安裝的程式:Apache 2.4.1A + phpMyAdmin 2.6.0-rc1 + php 4.3.8 + MySQL 版本 4.0.20a

●我的 phpBB2 版本:phpBB2 2.0.18

討論區架設好大約6天~沒發現什麼問題~

但是突然有人告訴我,某位人士可以看到我隱藏的版面,說我後台有安全性的漏洞~

我一共設了2個群組及隱藏了兩個版面~

自己註冊測試帳號,分別設不同群組測試也都沒問題~

但是我根本就不知道我的安全性漏洞是在哪裡~爬文也無從找起

所以想請教各位高手,是不是安裝程式的版本需要更改,或著可以從哪裡著手來找出漏洞是在哪裡~

Ps.會選擇 Apache 2.4.1A 是因為在竹貓看到討論說此版比較穩定~

phpbb2 2.0.18 也是從竹貓下載的 ~

這幾篇文章都有看過~

http://phpbb-tw.net/phpbb/viewtopic.php?t=21051

http://phpbb-tw.net/phpbb/viewtopic.php?t=28046

http://phpbb-tw.net/phpbb/viewtopic.php?t=16221


phpMyAdmin 的資料夾也改過名稱了 ~

非常用的 http://你的網域/phpMyAdmin

sorry ~ 請恕小弟網址不方便公佈,因實在是有難言之隱 ~ :oops:

可以幫忙的大大小弟會立即 pm 網址給您~~

先謝謝各位了~ :oops:

發表於 : 2005-12-07 21:58
神川小羽
從很久以前我就不再回應PM了.... 這是特例嗎....

老實說,我看不出來有啥漏洞...PHP版本舊了點升級到4.3.11以上應該會好點...

連過去,其實我也不知道你說的隱藏是不是真的曝光了...偶又看不到你後台的權限設定...

18X那個嗎......

發表於 : 2005-12-07 22:19
chinling
感謝您的回覆~ :-D

晚上就升級成appserv-win32-2.4.4a ~

發表於 : 2005-12-08 00:27
chinling
也升級成phpMyAdmin 2.7.0-pl1 ~~

管理員和密碼等名稱已經全部都在換過了~

希望不要再傳出後台又有漏洞~ :-(

發表於 : 2005-12-08 20:28
問題狂
chinling 寫:也升級成phpMyAdmin 2.7.0-pl1 ~~

管理員和密碼等名稱已經全部都在換過了~

希望不要再傳出後台又有漏洞~ :-(
PHPBB時常都會有更新版
只要你有適時更新應該都不會出什麼問題
除非你裝一大堆外掛