«« 在Fedora上安裝osTube | 好用的ssh連線工具Xshell»»
richard 發表於 14/08/2008, 14:23 [管理]
richard 發表於 21/07/2008, 11:41 [管理]阿欣老師您好,
不知您是否聽過jedy.asa
我收到一封教育部的信,
1. 貴單位遭檢舉網站遭植入惡意程式 (檢舉信件如附件)如下:
http://blog.klgsh.kl.edu.tw/lifetype12/gallery/20/jedy.asa裡面還有一個附件
http://web.klgsh.kl.edu.tw/hack.jpg
因為我們的部落格收到教育部的信,我現在將主機重灌,再將舊的資料拷貝回去
並將這個檔案刪除,不知這樣可以根除嗎? 還是需要其它的方法??
不過可能是這個ip 和 url已經被鎖,所以將資料倒回後還是版面還是有些跑不出來??
我的步驟如下:
一、系統重灌在新硬碟
二、將舊硬碟當第二顆。
三、將網頁根目錄底下的blog和gallery目錄拷到新的硬碟中之網頁根目錄
四、將mysql的blog資料庫拷貝到新的硬碟中之資料庫目錄中
不知這些步驟有沒有遺漏那個步驟,因為現在有些東西跑不出來
不知是因為ip和url被鎖的關係,還是有漏那些步驟
我改了ip ,但url沒變,將目前校內的dns改了一下
舊的url對到新的ip
不過url好像被鎖了,所以只能連ip
http://210.71.56.14/lifetype12/
剛剛上網去找一下,在這裡看到你們學校的網址。
你上面寫的「/gallery/20/jedy.asa」,應該是ID 20那位使用者的檔案中心被上傳了那個jedy.asa的檔案(務必請ID20的使用者改一下密碼),上面的網頁還有另一個宜蘭學校的lifetype也有同樣的情形。
沒看到那個jedy.asa檔案內容,不清楚裡面到底有什麼,不然你把那 jedy.asa寄給我看看吧!
我猜,應該是 ID 20那位使用者的密碼被解出(猜到),所以才被上傳了那檔案,而不是lifetype有漏洞。
應該把那檔案刪除掉就可以了,系統不需要重灌。
至於被教育部鎖住,應該回報處理情形後,很快就會OK的(這我以前有經驗過
)
你的blog以前應該就是用網域名稱吧!這樣的重新安裝方式應該沒錯,你再說說是哪裡怪怪的,我再去看看!
真糟糕
已經釋出這麼新的版本了
我的還停留在1.0.3
一直升級無法成功~@@
小弟 發表於 06/06/2008, 22:00 [管理]
fenni 發表於 23/05/2008, 15:58 [管理]請問那裡要改IP老師...請問
因本校要改架lifetype這台的 ip ,基本設定都設好了
但是開網頁時....發現lifetype的網頁指向沒有全改..
請問要到那個檔去做設定
或是要如何做 ?
謝謝老師
你先試試看「全部站台管控」/「一般設定」,修改一下
不過我印象裝若改了IP,應該圖片會出問題而看不到。
- base_url
這個網誌安裝的網址,這個項目務必要正確,請小心輸入。- blog_does_not_exist_url
當網誌不存在時所要顯示的網頁 URL。當網誌不存在時....
你可以看看資料庫裡 XX_articles_text這資料表,就是紀錄你的文章內容,若是有圖片,即使你改了網址,這裡是不會改變的,所以圖片網址還會是本來的IP。
若是一定要改IP,可能要把這資料表的內容匯出來,再自己手動去修改圖片url為新的IP(就用搜尋、取代的方式),然後再匯回去原來的資料表。
建議你,若一定得改,不要用IP,用domain name,這樣日後即使要改IP,改一下DNS就可以了,就不需要如此大費周章。
阿欣
Bad Behavior 已經阻擋了 2931 個過去 7 天試圖闖關的垃圾迴響與引用。
阿欣老師您好,
最近在新的主機上重新安裝新的os和lifetype,
os=>fc8
lifetype=>1.2.8
但fc8裏面的apache、mysql和php 是自己編譯的
http://media.klgsh.kl.edu.tw/phpinfo.php
因為之前是在b2d上面安裝,所以有一些東西和這個環境有些差異
首先在電子郵件設定上,
b2d我是以 php mail()寄信
fc8必須改成 smtp才可以
另外在templateeditor 外掛上
我已將edit_blog_templates 和 edit_global_templates的權限都打開
但點選全域模版編輯器和模版編輯器設定時還是會出現
你沒有進行這個動作的權限。
之前有一次我到plugin 裏面去看原來是 owner.group沒有改成網頁使用者
後來改完後可以進行設定,但隔了一天以後再點選,還是出現
你沒有進行這個動作的權限。
所以現在根本沒辦法使用這個外掛,可以試的都試了
不知還會有那裏可以檢查的嗎??
最後一個就是簡潔網址的部分
我的.htaccess
如果有加上 RewriteBase /lifetype 會有問題
要把這一行註解掉才沒有問題
不知是什麼原因???
再次感謝老師每次都那麼詳盡的為我解感,真的很感恩,謝謝!!
- 不能用 php mail()
你的主機是否安裝、啟動sendmail- templateeditor
你可能少做了一個動作「設定使用者權限列表」看看這裡「5.1 templateeditor ( 線上模版編輯器外掛 )」
- .htaccess
在 .htaccess 裡本來就有一行RewriteBase /
你是另外加上去 RewriteBase /lifetype ?還是修改這一行呢?