下載源遭黑客入侵 熱門資源phpMyAdmin被植后門

作者: 來源:未知 2012-09-27 11:18:47 閱讀 我要評論 直達商品

  近日,熱門數據庫管理工具phpMyAdmin被黑客植入后門,黑客借此可獲取服務器最高權限,完全控制服務器并竊取任意數據。經查,被篡改的phpMyAdmin由世界最大的開源軟件開發網站SourceForge.net的韓國CDN節點流出,該網站同被黑客入侵。360網站安全檢測發現,由于國內用戶大多從該節點獲取phpMyAdmin,這導致數萬家網站受到威脅。

  樂購網m.sdlzkt.com)據悉,phpMyAdmin是一款Web數據庫管理工具,用戶遍及全球,但由于它必須安裝在Web服務器中,所以一旦黑客入侵并獲取高級訪問權限,則直接危及服務器核心數據。

  圖1:PhpMyAdmin被植入后門的位置

  據360網站安全檢測分析,存在后門的phpMyAdmin版本為2012年8月12日發布的“phpMyAdmin-3.5.2.2-all-languages”(全語系版)。黑客將名為server_sync.php的后門文件植入軟件中(圖1),十分隱蔽,管理員很難察覺。

  圖2:360網站安全檢測能夠檢出后門所在

  IT技術 17bianji.com由于影響范圍較廣,360網站安全檢測平臺第一時間發布了漏洞檢測規則,并向存在該漏洞的用戶發送告警郵件。同時,360安全專家建議站長和網站管理員,盡快檢查并刪除server_sync.php后門文件;同時,“360網站衛士”也同時加入進一步防護規則,推薦管理員安裝使用。

  360網站安全服務

  360為站長提供免費的網站安全解決方案,包括360網站安全檢測平臺和360網站衛士:

  360網站安全檢測平臺是國內首個集網站漏洞檢測、網站掛馬監控、網站篡改監控于一體的免費檢測平臺,擁有全面的網站漏洞庫及蜜罐集群檢測系統,能夠第一時間協助網站檢測修復漏洞;

  360網站衛士則為站長免費提供網站防火墻、DDOS保護、CC保護、智能DNS解析、盜鏈保護、頁面壓縮、緩存加速和永久在線等服務。分享nuli.org


  推薦閱讀

  萬家樂“爆炸門”仍在上演 半年凈利潤大跌48%

速途網訊 2012年9月14日18:00,山東電視臺《調查》欄目以《百度360大戰誰會贏》為標題,借百度與360的搜索之爭的話題,在未采訪360公司的情況下,污蔑360安全瀏覽器泄漏用戶隱私,給360公司和360安全瀏覽器造成了巨>>>詳細閱讀


本文標題:下載源遭黑客入侵 熱門資源phpMyAdmin被植后門

地址:http://m.sdlzkt.com/a/11/20120927/86951.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 91成人在线观看视频| 伊人色院成人蜜桃视频| 国产成人av三级在线观看| 免费无码成人AV片在线在线播放| 国内外成人在线视频| 国产成人久久久精品二区三区| 国产成人啪精品| 91欧美激情一区二区三区成人| 日韩成人在线网站| 国产成人av在线免播放观看| 18成人片黄网站www| 成人免费在线视频| 久久久久亚洲av成人网人人软件| 成人理伦电影在线观看| 免费成人在线电影| 成人免费一级片| 亚洲国产成人在线视频| 成人免费午间影院在线观看| 18禁成人网站免费观看| 亚洲综合久久成人69| 国产精品成人网| 欧美亚洲国产成人高清在线| 四虎影视永久地址四虎影视永久地址www成人 | 午夜成人精品福利网站在线观看| 日本成人在线看| 中文字幕成人乱码在线电影| 亚洲色成人WWW永久网站| 国产成人免费a在线视频app| 成人区人妻精品一区二区不卡网站| 亚洲国产成人久久精品软件| 免费无码成人片| 亚洲成人动漫在线观看| 伊人色院成人蜜桃视频| 亚洲精品无码乱码成人| 四虎影视成人永久免费观看视频 | 亚洲国产成人久久笫一页| 国产成人a视频在线观看| 国产成人精品福利色多多| 国产精品成人va| 国产成人久久久精品二区三区| 国产婷婷成人久久av免费高清|