[建議]先暫時關閉關閉檔案UPLOAD

這裡會發佈一些有關於討論區網站系統的相關訊息,對於網站有任何建議或問題也請到這邊提出
Post Reply
ang728
剛播種的豆子
剛播種的豆子
Posts: 23
Joined: 2004-10-06, 19:20
Location: 台東

[建議]先暫時關閉關閉檔案UPLOAD

Unread post by ang728 »

目前尚因不明因素

連續有幾個大型phpbb論壇已經傳出入侵的消息

建議暫時關閉PHPBB論壇以保護伺服器

或是全面關閉檔案上傳


目前phpbb團隊出面澄清不是phpbb的程式漏洞

但在情況尚不明朗前 建議仍舊關閉檔案上傳 以策安全



引用:
--------------------------------------------------------------------------------

Warning, a security hole was recently found in AWStats versions from 5.0 to 6.2 when AWStats is used as a CGI: A remote user can execute arbitrary commands on your server using permissions of your web server user (in most cases user "nobody").
If you use AWStats with another version or with option AllowToUpdateStatsFromBrowser to 0, you are safe. If not, it is highly recommanded to update to 6.3 version that fix this security hole.

--------------------------------------------------------------------------------

找到詳細的技術資料後 我再給大家參考~
everfree

Unread post by everfree »

感謝ang728的提醒,AWStats是一套流量檢測的程式,6.3以前的版本皆有安全性的問題,PHPBB官方似乎因為這套程式沒更新,國內有幾個論壇也是因為這程式被駭,但我不知道我們主機商有沒有裝這套程式,就算裝了也不是我能力範圍能管的><,不管怎麼說,安全性還是很重要的!! (ku12),我也會持續注意這件事情的動向,再次感謝ang728
Post Reply