全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1443|回复: 5
打印 上一主题 下一主题

wdcp果然不少人被入侵

[复制链接]
跳转到指定楼层
1#
发表于 2014-11-6 20:12:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在2014年9月份的时候,WDCP被爆出一个很严重的安全漏洞,当时也出了补丁更新,具体可看
http://www.wdlinux.cn/bbs/thread-37476-1-1.html


  鉴于WDCP主机数已经超过20万,此次漏洞威胁整个中国互联网IDC安全。
  腾讯云已经给所有云主机户发送了WDCP漏洞预警通知,感谢腾讯云的大力支持。http://bbs.qcloud.com/thread-1810-1-1.html


  但近日发现,很多wdcp的用户因为没有及时更新不大,导致系统被黑,被增加数据库用户,被上传文件,甚至是控制了SSH的权限等。
  此次事件非常严重,影响也非常大,希望大家及时更新下补丁,以及做下安全限制。


  对于广大用户的损失,我们深表遗憾,也深知中国的网络安全事业任重而道远!新版本会重点加强系统安全。


  在WDCP 2.5.11以下的版本都会受到影响,请广大用户,IDC,云主机公司升级相应的系统模板等。


  如果你的wdcp面板没有限制后台登录域名,也没有修改默认端口的,也没有升级,很可能已被黑。
  对于这类情况,条件允许的情况下,最好备份网站数据,然后重装下系统。


一般常规检查:
1 检查登录记录,是否有其它的IP,用户ID登录
2 检查数据库用户,是否有多出的用户ID
3 检查是否有被上传的文件
4 登录SSH检查是否有异常的进程,以及是否有ip32.rar,ip64,rar这类文件(目前发现,这是黑客上传执行程序)




请大家相互转告!!!我们不是锤子手机,也不需要什么情怀!用户的数据是最重要的!虽然是免费软件,但是网络安全,人人有责!感谢每位用户对于我们的认可与支持!
3#
发表于 2014-11-6 20:27:19 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2014-11-6 21:10:10 | 只看该作者
不用面板的撸过
5#
发表于 2014-11-6 21:19:55 | 只看该作者
WDCO,呵呵可
6#
发表于 2014-11-6 21:48:27 | 只看该作者
WDCP的DNS系统做得还可以,就是限制太多。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-6 12:25 , Processed in 0.060837 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表