管理 管理 工作日記內容
 
類別  修改 日期 2016-10-09 填表 陳梓榮
主旨  網站被駭侵,程式資料的維修防護
說明
2016/10/9 瀏覽園區網頁時,發現左上角中文變成亂碼,覺得很可疑。
登入虛擬主機管理介面,查看網站內,多出了很多目錄及檔案,新增的時間
在2016/9/11,研判入侵點從【會議記錄檔案上傳】介面登入帳號密碼後,
上傳資料網頁執行檔,再執行該網頁執行檔,進行修改網頁程式及加載特定攻擊程式。
完成工作:
1.移除所有不當的程式及資料夾。
2.修復被修改的程式,增加判斷.PHP檔案不可上傳。
3.改變虛擬主機管理帳號和網頁管理會員的密碼。
4.降級所有會員的權限成訪客。
5.請會員自行更換密碼後再由admin帳號登入來升級會員權限。
6.因為新瀏覽器不支援光暈,只好修改大部分表單抬頭的顏色。
回上一頁