网站的安全防范不能马虎

昨晚维护一个网站,论坛使用的discuz 6.0 。意外发现论坛的forumdata/cache/目录下多了一个phpspy.php文件,大小为110KB,以前还真没在意过。下载回来一看明白了,属于php后门程序。通过url访问这个文件可以对数据库进行操作、下载以及上传、删除文件或目录。

看来定期检查还是很有必要的,免得出事后还不知什么原因。

评论

发表新评论

此内容将保密,不会被其他人看见。
  • 自动将网址与电子邮件地址转变为链接。
  • 允许HTML标签:<a> <img> <em> <del> <strong> <cite> <code> <pre> <ul> <ol> <li> <dl> <dt> <dd> <h3> <h4> <h5> <h6>
  • 自动断行和分段。
  • You can enable syntax highlighting of source code with the following tags: <code>, <blockcode>. The supported tag styles are: <foo>, [foo]. PHP source code can also be enclosed in <?php ... ?> or <% ... %>.

更多关於格式化选项的信息

CAPTCHA
This question is for testing whether you are a human visitor and to prevent automated spam submissions.
Image CAPTCHA
Enter the characters shown in the image.