发新话题
打印

Sablog-x1.6存在注入漏洞?

Sablog-x1.6存在注入漏洞?

我最近刚开通了空间,找到了咱们号称最安全的sablog程序。可是昨天发现blog被挂马了。

因为新开通,所以我将数据全部删掉,然后重新安装了sablog发现木马又回来了……

这是我和空间技术人员的对话:

----------------------------------
网站空间最近貌似感染了xxx.745970.com网马,请及时检查。
www.zehee.com/blog
----------------------------------
已为您处理,谢谢支持!
----------------------------------
www.zehee.com/blog
昨天发现的。
因为是新开通的,还没有数据。所以将空间内文件都删除了,数据库也清空了,重新又安装了一遍sablog程序(号称安全性最好的blog程序)。发现木马居然还是存在。怀疑是服务器安全设置有问题。
----------------------------------
您好,这个是不是系统的问题,我发现你的程序有漏洞,被人注入了恶意代码,已为您替换.请及时修复程序的漏洞,请您试试有没有了,谢谢支持!

注:我安装的是9.15后升级过wap漏洞的1.6版。

[ 本帖最后由 zehee 于 2007-9-25 10:22 编辑 ]

TOP

前几天还很完美,昨天出现这种状况:后台文章管理的编辑器,不能正常显示。js提示缺少对象。

一气之下将空间内所有文件删除了,把数据表也都删除了。弄干净后,重新从咱们网站上下载1.6版文件。然后严格的按照要求重新安装了一把。居然还是不能用了。

首页上提示如下图:

我查看了一下,是这句有问题:
复制内容到剪贴板
代码:
<script type="text/javascript">
window.onload=function(){
        fiximage('500x500'); //应该是这行有问题。
}
后台也编辑器处出现这个问题:


-----------------------------------------------------------
希望版主和相关技术人员能够帮我一下。我会一如既往支持sablog,感激不尽!

[ 本帖最后由 zehee 于 2007-9-25 10:35 编辑 ]

TOP

请问楼主你空间是哪里的啊?

TOP

我怎么没发现问题呢...
承接网站重构,搜索引擎优化!

TOP

你这个不是程序的问题、
我看了一下你的空间。
现在没有博客,但是一样转至那个网马的站点
我想是你的服务器上出现了问题。。
WwW.xp21.Cn(My BloG)

TOP

我是楼主!
这个垃圾服务器提供商,就是他们的问题!
他们的服务器中了arp病毒,还诬陷咱程序有问题。
删除了所有数据照样转向木马站。他们的技术真他妈垃圾。

给那技术员无法沟通,老子为了给她说明,上传了一个没程序的空白页,照样被加上了木马,还出现脚本错误.那sb竟然说“你上传完整程序就没事了”,我是又好气又好笑!nnd!
大家记住这个垃圾:中华合租网(www.zhhzw.com

TOP

呵呵
承接网站重构,搜索引擎优化!

TOP

无语了,这样的也能做客服?

TOP

在我的交涉下,他们将我的空间转移到了另一台服务器上。现在暂时是没事了……

欢迎大家访问我的blog,看看俺刚刚设计制作的皮肤。

TOP

呵呵。。ARP害人啊。

TOP

发新话题