导航

上一页 1 ··· 13 14 15 16 17 18 19 20 21 ··· 28 下一页

2008年3月19日

摘要: 近期黑客利用网站的免费WEB编辑器(eWebEditor)漏洞进行入侵,导致一些网站数据被删除,首页被篡改。近日某市网监对被入侵网站的痕迹分析,得出其基本情况如下: 一、判断网站是否使用了eWebEditor的简单方法:查看程序源代码,看看源码中是否存在类似“ewebeditor.asp?id=”语句,只要有此语句的存在,就能判断网站确实使用了WEB编辑器。 二、该WEB编辑器可能被黑客利用... 阅读全文

posted @ 2008-03-19 22:11 菜鸟都不容易 阅读(107) 评论(0) 推荐(0) 编辑

摘要: 各位站长在使用eWebEditor的时候是否发现,eWebEditor配置不当会使其成为网站中的隐形炸弹呢?第一次发现这漏洞源于去年的一次入侵,在山穷水尽的时候发现了eWebEditor,于是很简单就获得了WebShell。后来又有好几次利用eWebEditor进行入侵的成功经历,这才想起应该写一篇文章和大家共享一下,同时也请广大已经使用了eWebEditor的站长赶紧检查一下自己的站点。要不然... 阅读全文

posted @ 2008-03-19 22:10 菜鸟都不容易 阅读(103) 评论(0) 推荐(0) 编辑

摘要: 各位站长在使用eWebEditor的时候是否发现,eWebEditor配置不当会使其成为网站中的隐形炸弹呢?第一次发现这漏洞源于去年的一次入侵,在山穷水尽的时候发现了eWebEditor,于是很简单就获得了WebShell。后来又有好几次利用eWebEditor进行入侵的成功经历,这才想起应该写一篇文章和大家共享一下,同时也请广大已经使用了eWebEditor的站长赶紧检查一下自己的站点。要不然... 阅读全文

posted @ 2008-03-19 22:10 菜鸟都不容易 阅读(144) 评论(0) 推荐(0) 编辑

摘要: 各位站长在使用eWebEditor的时候是否发现,eWebEditor配置不当会使其成为网站中的隐形炸弹呢?第一次发现这漏洞源于去年的一次入侵,在山穷水尽的时候发现了eWebEditor,于是很简单就获得了WebShell。后来又有好几次利用eWebEditor进行入侵的成功经历,这才想起应该写一篇文章和大家共享一下,同时也请广大已经使用了eWebEditor的站长赶紧检查一下自己的站点。要不然... 阅读全文

posted @ 2008-03-19 22:10 菜鸟都不容易 阅读(107) 评论(0) 推荐(0) 编辑

2008年2月26日

摘要: 服务器端设置:sqlserver服务器-->开始菜单-->SQLserver-->服务器网络实用工具-->启用WinSock代理-->代理地址:(sqlserver服务器IP)-->代理端口-->1433-->OK了客户短设置:企业管理器-->右键SQlserver组-->新建sqlserver注册-->下一步-->写入远程实例名(IP,机器名)-->下一步-->选Sqlserver登陆-->下... 阅读全文

posted @ 2008-02-26 21:03 菜鸟都不容易 阅读(119) 评论(0) 推荐(0) 编辑

摘要: 服务器端设置:sqlserver服务器-->开始菜单-->SQLserver-->服务器网络实用工具-->启用WinSock代理-->代理地址:(sqlserver服务器IP)-->代理端口-->1433-->OK了客户短设置:企业管理器-->右键SQlserver组-->新建sqlserver注册-->下一步-->写入远程实例名(IP,机器名)-->下一步-->选Sqlserver登陆-->下... 阅读全文

posted @ 2008-02-26 21:03 菜鸟都不容易 阅读(684) 评论(0) 推荐(0) 编辑

摘要: 服务器端设置:sqlserver服务器-->开始菜单-->SQLserver-->服务器网络实用工具-->启用WinSock代理-->代理地址:(sqlserver服务器IP)-->代理端口-->1433-->OK了客户短设置:企业管理器-->右键SQlserver组-->新建sqlserver注册-->下一步-->写入远程实例名(IP,机器名)-->下一步-->选Sqlserver登陆-->下... 阅读全文

posted @ 2008-02-26 21:03 菜鸟都不容易 阅读(169) 评论(0) 推荐(0) 编辑

摘要: 一 看ping 服务器IP能否ping通。 这个实际上是看和远程sql server2000服务器的物理连接是否存在。如果不行,请检查网络,查看配置,当然得确保远程sqlserver 2000服务器的IP拼写正确。 二 在Dos或命令行下输入telnet 服务器IP 端口,看能否连通。 如telnet 202.114.100.100 1433 通常端口值是1433,因为1433是sql ... 阅读全文

posted @ 2008-02-26 21:00 菜鸟都不容易 阅读(149) 评论(0) 推荐(0) 编辑

摘要: 一 看ping 服务器IP能否ping通。 这个实际上是看和远程sql server2000服务器的物理连接是否存在。如果不行,请检查网络,查看配置,当然得确保远程sqlserver 2000服务器的IP拼写正确。 二 在Dos或命令行下输入telnet 服务器IP 端口,看能否连通。 如telnet 202.114.100.100 1433 通常端口值是1433,因为1433是sql ... 阅读全文

posted @ 2008-02-26 21:00 菜鸟都不容易 阅读(120) 评论(0) 推荐(0) 编辑

摘要: 一 看ping 服务器IP能否ping通。 这个实际上是看和远程sql server2000服务器的物理连接是否存在。如果不行,请检查网络,查看配置,当然得确保远程sqlserver 2000服务器的IP拼写正确。 二 在Dos或命令行下输入telnet 服务器IP 端口,看能否连通。 如telnet 202.114.100.100 1433 通常端口值是1433,因为1433是sql ... 阅读全文

posted @ 2008-02-26 21:00 菜鸟都不容易 阅读(224) 评论(0) 推荐(0) 编辑

上一页 1 ··· 13 14 15 16 17 18 19 20 21 ··· 28 下一页