全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: okyok
打印 上一主题 下一主题

草 装个DA被人黑了 数据全部被删除

[复制链接]
11#
发表于 2011-3-6 21:59:23 | 只看该作者
装了 Jailed shell这玩意没


论坛里有高手说过只要有ssh权限就能提权
12#
 楼主| 发表于 2011-3-6 22:02:07 | 只看该作者
原帖由 3389 于 2011-3-6 21:57 发表
自己半夜梦游上去删的


恩我也想不明白这是如何去删除其他用户的数据的
13#
发表于 2011-3-6 22:02:59 | 只看该作者

回复 5# 的帖子

别迷信于安全,如果你选择类UNIX系统是图安全的话,那你就选错了,安全都是相对的,没有什么能做到绝对,,类UNIX系统的安全机制是非常强大的,除非有软件漏洞,否则是无法攻破的.
14#
 楼主| 发表于 2011-3-6 22:09:00 | 只看该作者
原帖由 狙击手 于 2011-3-6 21:59 发表
装了 Jailed shell这玩意没


论坛里有高手说过只要有ssh权限就能提权


vnc算不算
15#
发表于 2011-3-6 22:11:38 | 只看该作者
主要是不知道哪里出问题了,,,,
16#
发表于 2011-3-6 22:18:00 | 只看该作者
前段时间是这样,差不多去年11月份

Dear customer,

If you are running Directadmin, Cpanel or Plesk on your server with ProFTPD as FTP server, make sure to update it to the latest version (version 1.3.3c).
There is an exploit out which allows everyone to chroot your server and abuse it if it's not upgraded to the latest version.

不知你是不是及时升级了
17#
发表于 2011-3-6 22:28:24 | 只看该作者
老版本的mysql和proftpd都有漏洞,我建议你把升级的代码写在.sh文件里,加到crontab里,这样就能自动升级了。
18#
发表于 2011-3-6 22:29:38 | 只看该作者
还有,千万不要用admin直接开站。

用admin开reseller,然后用reseller开用户。
19#
发表于 2011-3-6 22:30:10 | 只看该作者
DA很久以前,好像也是暴过一次特严重的漏洞,所以一直都没用DA。。
20#
发表于 2011-3-6 22:30:54 | 只看该作者
   用SSH吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-8 03:28 , Processed in 0.089873 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表