[建議]強烈建議未升級用戶盡快升級到phpBB 2.0.20

phpBB Installation & Usage Support
phpBB 2 安裝於各類型作業平台之問題討論;外掛問題,請到相關版面依發問格式發表!
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
主題已鎖定
Mowd
竹貓忠實會員
竹貓忠實會員
文章: 326
註冊時間: 2002-06-26 01:17
來自: 台北
聯繫:

[建議]強烈建議未升級用戶盡快升級到phpBB 2.0.20

文章 Mowd »

今天我在檢查Apache 的 error.log 時,意外發現裡面有許多重複的字串
'wget' 不是內部或外部命令、
可執行的程式或批次檔。
後來發現他是利用舊版 phpBB 的 highlight 漏洞,可以執行任意程式碼,還好我的主機是 Windows,如果是 UNIX,將會下載一個 perl 程式,屆時不知將對主機造成多大的損害,所以請大家盡快升級你手邊的 phpBB,不然哪天自己的伺服器被當跳板或是做了什麼事,自己都不知道。

比較可怕的是,當我移除了舊版的 phpBB 後,攻擊仍然在持續著,而且攻擊個不是只有單一 IP,而是從四面八方而來幾十個甚至上百個不一樣的 IP 在持續存取已經不在的頁面,所以不要心存僥倖想說自己不會遇到這種事,連我這種沒啥人氣的小論壇也會這樣了,就別說各位的論壇會怎樣了... :-P
cvk307
星球普通子民
星球普通子民
文章: 24
註冊時間: 2006-04-27 09:52
來自: 捉摸不著的空間          近來狀況:準時睡
聯繫:

文章 cvk307 »

請問2.0.19會有這個問題嗎?

因為我才剛架!

所以還在想要不要升級!
曾經,我們那麼強烈地想走出去,甚至不再回來。那時候,我們以為外面的天很高很藍,
而家是束縛我們高飛的繩索。一直到真的離開以後,才知道,在我們心底,故鄉永遠是漂
泊的下一站。
jwxinst
竹貓忠實會員
竹貓忠實會員
文章: 945
註冊時間: 2006-03-31 10:07
來自: New York, USA     學業狀況: 當天才...       個人狀況: 臭蛋
聯繫:

文章 jwxinst »

最好盡快升級2.0.20

To Mowd大,
看來...有一群黑客又要黑phpBB....
目前狀態圖檔
GoKo Music進度: 10%

問個問題不要緊可是沒有發文格式、問題不夠詳細情況,難道要用猜嗎?
新手必讀
[教學] 基本認識、學習、隨我架設phpBB的新手通 -更新至2.0.22
問問題的技巧
http://www.phpbb-tw.net/phpbb/viewtopic.php?t=44340
MOD安裝教學及轉碼
http://www.phpbb-tw.net/phpbb/viewtopic.php?t=22832
chiouss
竹貓忠實會員
竹貓忠實會員
文章: 1741
註冊時間: 2002-11-29 18:19

文章 chiouss »

看到這個消息趕快翻翻自己已經有 2MB 的 error.log (好久沒清了 :Q),看來最近也有病毒專打 IIS?

代碼: 選擇全部

210.77.65.93 - - [29/Apr/2006:10:36:45 +0800] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0 " 404 328

代碼: 選擇全部

210.77.65.93 - - [29/Apr/2006:10:36:52 +0800] "GET /NULL.printer HTTP/1.0 " 404 303
這種攻擊超多的... Orz

先把 192.168.1.10/24 還有幾個來源以外的地方擋下來再說...

--
順便把 404 導到 crash_ie.html 去 XD
~倉木麻衣~
竹貓忠實會員
竹貓忠實會員
文章: 1405
註冊時間: 2004-03-21 21:00

文章 ~倉木麻衣~ »

chiouss 寫:看到這個消息趕快翻翻自己已經有 2MB 的 error.log (好久沒清了 :Q),看來最近也有病毒專打 IIS?

代碼: 選擇全部

210.77.65.93 - - [29/Apr/2006:10:36:45 +0800] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0 " 404 328

代碼: 選擇全部

210.77.65.93 - - [29/Apr/2006:10:36:52 +0800] "GET /NULL.printer HTTP/1.0 " 404 303
這種攻擊超多的... Orz

先把 192.168.1.10/24 還有幾個來源以外的地方擋下來再說...

--
順便把 404 導到 crash_ie.html 去 XD
這不是已經好幾年前的漏洞了嗎 v_v
何況現在大部份這種的攻擊都是跑程式的, 已經很少有人會親自開瀏覽器上來跟你玩了
再者, 這些也都是無差別式的攻擊, 主機不是用IIS就不用去理它了
謝絕所有私人訊息詢問外掛相關問題
有問題請直接於版上發表, 集思廣議絕對比專挑特定人士詢問來的好

竹貓禁止發表含破解相關的軟體, 違者砍文
不要跟我講別的地方都可以發, 為什麼竹貓就不行
免費不等於破解, 傻傻的搞不清楚
chiouss
竹貓忠實會員
竹貓忠實會員
文章: 1741
註冊時間: 2002-11-29 18:19

文章 chiouss »

~倉木麻衣~ 寫:這不是已經好幾年前的漏洞了嗎 v_v
何況現在大部份這種的攻擊都是跑程式的, 已經很少有人會親自開瀏覽器上來跟你玩了
再者, 這些也都是無差別式的攻擊, 主機不是用IIS就不用去理它了
不知道,但是聽說這種病毒開到 crash_ie.html 也會掛掉 XD
fankun
星球公民
星球公民
文章: 94
註冊時間: 2004-03-04 22:09
來自: China
聯繫:

文章 fankun »

晚了,我的已經被黑了
樓主你的高尚情操太讓人感動了。在現在這樣一個物慾橫流的金錢社會裡, 竟然還能見到樓主這樣的性情中人,
無疑是我這輩子最大的幸運。 讓我深深感受到了人性的偉大。樓主的帖子,就好比黑暗中刺裂夜空的閃電,
又好比撕開烏雲的陽光,一瞬間就讓我如飲甘露,讓我明白了永恆的真理在這個 世界上是真實存在著的。
只有樓主這樣具備廣闊胸懷和完整知識體系的人,才能作為這真理的唯一引言者。看了樓主的帖子,讓我陷入了嚴肅的思考中,
我認為,如果不把樓主的帖子頂上去,就是對真理的一種背叛,就是對謬論的極大妥協。因此,我決定義無返顧的頂了
computer315
竹貓忠實會員
竹貓忠實會員
文章: 432
註冊時間: 2005-08-22 04:56
來自: 台北縣       學業: 高校生       就讀: 快樂青春學園
聯繫:

文章 computer315 »

代碼: 選擇全部

"網路病毒","00:16:32","TCP","220.134.137.54","3792","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","00:41:33","TCP","220.134.137.54","4285","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","02:16:51","TCP","220.134.49.44","2138","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","02:41:45","TCP","220.134.137.54","1252","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","03:04:54","TCP","220.134.49.44","1624","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","03:13:42","TCP","220.134.49.44","1627","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","03:33:09","TCP","220.134.137.54","3407","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","04:23:20","TCP","220.134.49.44","4560","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","04:23:50","TCP","220.134.49.44","1124","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","05:45:49","TCP","220.134.137.54","1485","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","05:55:17","TCP","220.134.137.54","1092","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","06:14:47","TCP","220.134.49.44","1716","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","08:16:51","TCP","220.134.49.44","4238","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","08:19:28","TCP","220.134.49.44","2657","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","08:32:45","TCP","220.134.49.44","2829","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","08:58:34","TCP","220.162.107.223","2184","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","09:02:01","TCP","220.134.137.54","3295","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
"網路病毒","09:44:39","TCP","220.134.49.44","4364","192.168.0.109","80","---","---","MS04-007_ASN.1_EXPLOIT"
最近一直被這個攻擊...不過防火牆都攔了下來
剛才裝了修正檔,感覺好多了:http://www.microsoft.com/downloads/deta ... E663A53698


我可不希望電腦像上回被人控制-.-
為了好讓大家一起幫你解決問題...
請依照發問格式發言,謝謝你的支持與配合。
[必看] phpBB 使用問答區發文規則與發問格式

搜尋 是最佳解決問題最後的方法...

謝絕使用[私人訊息]來接收題問
很久沒有玩phpbb了,所以盡量不要來請教我phpbb的技術問題
不過我倒是很歡迎大家一起聊聊私事

mkcbbs~
ADSL 2M/256K架的站,速度還是可以很快的
chiouss
竹貓忠實會員
竹貓忠實會員
文章: 1741
註冊時間: 2002-11-29 18:19

文章 chiouss »

computer315 寫:最近一直被這個攻擊...不過防火牆都攔了下來
剛才裝了修正檔,感覺好多了:http://www.microsoft.com/downloads/deta ... E663A53698
我可不希望電腦像上回被人控制-.-
ASN.1 啊?我都叫 Kaspersky 被攻擊就直接把對方擋下來一小時,不用回報 (反正回報了也沒有用,看爽的而已)。不過話說我 Windows Update 都已經裝了,上回還是發現中了某早期病毒... Orz

--
所以我才把 NAV 換成 Kaspersky 的...
computer315
竹貓忠實會員
竹貓忠實會員
文章: 432
註冊時間: 2005-08-22 04:56
來自: 台北縣       學業: 高校生       就讀: 快樂青春學園
聯繫:

文章 computer315 »

chiouss 寫:
computer315 寫:最近一直被這個攻擊...不過防火牆都攔了下來
剛才裝了修正檔,感覺好多了:http://www.microsoft.com/downloads/deta ... E663A53698
我可不希望電腦像上回被人控制-.-
ASN.1 啊?我都叫 Kaspersky 被攻擊就直接把對方擋下來一小時,不用回報 (反正回報了也沒有用,看爽的而已)。不過話說我 Windows Update 都已經裝了,上回還是發現中了某早期病毒... Orz

--
所以我才把 NAV 換成 Kaspersky 的...
pccillin好像沒有自動封鎖的功能...Orz
只好在分享器裡把它擋掉了...

裝的修正檔好像沒啥用...
還有些企圖用netbios來搞事...硍-.-



最近開始注重網路安全了...
為了好讓大家一起幫你解決問題...
請依照發問格式發言,謝謝你的支持與配合。
[必看] phpBB 使用問答區發文規則與發問格式

搜尋 是最佳解決問題最後的方法...

謝絕使用[私人訊息]來接收題問
很久沒有玩phpbb了,所以盡量不要來請教我phpbb的技術問題
不過我倒是很歡迎大家一起聊聊私事

mkcbbs~
ADSL 2M/256K架的站,速度還是可以很快的
主題已鎖定

回到「phpBB 2 安裝與使用」