当前位置: 首页 > 图文教程 > 服务器 > 安全防护 > 7月22日Discuz.net被黑事件始末

安全防护
抵御黑客入侵防护服务器安全的七个技巧
教你六招处理服务器数据意外丢失
Windows系统中常用密码的破解方法
如何保护虚拟机环境下的数据安全
服务器数据意外丢失的正确处理方法
windows 2003 服务器安全攻略
让关闭的Linux操作系统实现防火墙
六种措施 全面有效保护OFFICE文档安全
CC攻击防护的asp代码
数据安全谈:看 NFS网络文件系统的安全
木马赚流量牟暴利 非法篡改IE浏览器首页
数据库安全防护几点介绍
常见的服务器安全管理漏洞
黑客攻破SQL服务器系统的十种方法
严守七道关 保证Web数据库安全性
避免攻击保证上传FTP服务器的安全
如何防范Linux操作系统下缓冲区溢出攻击
避免遭受攻击 七个技巧保护服务器安全
新手入门 服务器系统维护与安全配置
网络安全教程:抵御远程访问的入侵

安全防护 中的 7月22日Discuz.net被黑事件始末


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 200 ::
收藏到网摘: n/a

  关于2006年7月22日23时官网被入侵


  2006年7月22日23时10分,官方网站首页显示

  Hacked By 剑心&9xiao
  漏洞友情提示
  Just For Fun

  7月23日凌晨我们就联系上了剑心,他叙述了此次漏洞的全过程。在此之前剑心所在的B.C.T(Bug Center Team)团队和9xiao所在的火狐技术联盟,还曾发现过不少知名论坛的漏洞。他们的主页是 http://www.cnbct.org/http://www.wrsky.com/

  据剑心说,Discuz! 代码相当严谨,此次漏洞,是由于 Supesite V4 早期的官方演示程序 http://demo.supesite.net/ 后台“在线编辑”功能过滤不严格。同时 Supesite V4演示程序与 Discuz! 论坛放置在同一台服务器,导致通过此漏洞修改了Discuz!官方站点目录下的缓存文件,我们已经关闭了该演示站点。

  除改写首页缓存之外,没有损坏官方数据及系统。这个漏洞在 Supesite V4 正式版及近期推出的 Supesite V5 中也已经得到彻底解决。

  虽然这次并不是由Discuz!代码引起的,但是我们愿意与B.C.T及其他安全组织进行合作,在彼此专长的领域,优化出更加完善安全的产品。并扭转长期以来黑客与程序开发者之间的双重负面影响。长期合作,增进沟通。

  对于重大的安全漏洞,官方发布补丁之后,会在合理的时间公布这些漏洞的发现者及组织。使更多的人可以和他们讨论安全问题。Discuz! 也会增设安全部门与他们共同成长。

  我们已经向剑心及9xiao发出邀请,希望他们能在年底访问Discuz!。并预祝他们顺利完成学业,把他们的技术用到更关键的地方。

  同时我们对用户及各位爱好者近日的紧张表示歉意,无论是今天还是明天我们都会妥善解决产品中的各类矛盾。