新西兰天维网社区

 找回密码
登录  注册
搜索
热搜: 移民 留学
查看: 298|回复: 8
打印 上一主题 下一主题

[网络] 听说过 wp 的plugin 能把服务器弄坏吗? [复制链接]

Rank: 9Rank: 9Rank: 9

升级  96.9%

UID
306353
热情
868
人气
1968
主题
63
帖子
1013
精华
0
积分
1969
阅读权限
20
注册时间
2011-12-14
跳转到指定楼层
楼主
发表于 2012-1-24 09:17:30 |只看该作者 |倒序浏览 微信分享
租用别人的服务器里面分出来的小空间 !昨天坏了,人家说我们里面的wordpress 网页装了个 plugin ,把整个服务器搞坏了。

听说过吗?
未经授权的商业性签名图片

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

升级  0%

UID
148054
热情
37590
人气
40910
主题
1187
帖子
73948
精华
5
积分
77217
阅读权限
30
注册时间
2008-7-15

最强王者 哈卡一族

沙发
发表于 2012-1-24 10:10:11 |只看该作者 微信分享
自己的wp从来没发生过这种事情,也没听说过。
不过可能性存在。

使用道具 举报

Rank: 9Rank: 9Rank: 9

升级  96.9%

UID
306353
热情
868
人气
1968
主题
63
帖子
1013
精华
0
积分
1969
阅读权限
20
注册时间
2011-12-14
板凳
发表于 2012-1-24 11:48:51 |只看该作者 微信分享
hellovista 发表于 2012-1-24 09:10
自己的wp从来没发生过这种事情,也没听说过。
不过可能性存在。

為啥可能性存在? 我不理解,我們有那麼高的權限嗎
未经授权的商业性签名图片

使用道具 举报

Rank: 10Rank: 10Rank: 10

升级  59.53%

UID
231216
热情
2657
人气
3021
主题
25
帖子
73
精华
0
积分
2893
阅读权限
30
注册时间
2010-5-25
地板
发表于 2012-1-24 12:56:35 |只看该作者 微信分享
有可能的,一般来说是没有这么高的权限的,但是也不排除脚本使用了某种系统漏洞而拿到了最高权限,结果就会悲剧了,还是使用官方网站里的列出的plugin吧。

使用道具 举报

Rank: 9Rank: 9Rank: 9

升级  96.9%

UID
306353
热情
868
人气
1968
主题
63
帖子
1013
精华
0
积分
1969
阅读权限
20
注册时间
2011-12-14
5#分享本帖地址
发表于 2012-1-24 15:37:49 |只看该作者 微信分享
你好世界 发表于 2012-1-24 11:56
有可能的,一般来说是没有这么高的权限的,但是也不排除脚本使用了某种系统漏洞而拿到了最高权限,结果就会 ...

行,我接受有的事實了,但是這算系統漏洞吧!!! 真要是這個問題壞了,誰賠這個損失啊!
應該不能系統不行賴我們編程的吧??
未经授权的商业性签名图片

使用道具 举报

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  45.6%

UID
121047
热情
19001
人气
23532
主题
263
帖子
14860
精华
23
积分
29120
阅读权限
30
注册时间
2007-6-21

2018年度金ID

6#分享本帖地址
发表于 2012-1-24 15:40:42 |只看该作者 微信分享
用 delicated server 经常写点插件把服务器搞坏的路过。。。
黑羊就是我,我就是黑羊

使用道具 举报

Rank: 10Rank: 10Rank: 10

升级  59.53%

UID
231216
热情
2657
人气
3021
主题
25
帖子
73
精华
0
积分
2893
阅读权限
30
注册时间
2010-5-25
7#分享本帖地址
发表于 2012-1-24 20:06:23 |只看该作者 微信分享
檀香品茗 发表于 2012-1-24 15:37
行,我接受有的事實了,但是這算系統漏洞吧!!! 真要是這個問題壞了,誰賠這個損失啊!
應該不能系統不 ...

话不能这么说,你拿到手里前时候系统是好的,到手后出现问题了,怎么说你也有一定的责任啊。

使用道具 举报

Rank: 9Rank: 9Rank: 9

升级  63.3%

UID
196135
热情
763
人气
1127
主题
47
帖子
1321
精华
0
积分
1633
阅读权限
20
注册时间
2009-6-28

哈卡一族

8#分享本帖地址
发表于 2012-1-25 09:43:09 |只看该作者 微信分享
只能说是这个插件写的不好+服务器的管理员有问题,给的权限太大,既然是SHARED HOSTING就应该严格限制每个用户都只能在自己文件夹下面运行了。

流程这样的插件漏洞造成 SQL INJECTION -> WEB SHELL权限 ->提权 -> ROOT, 然后才能搞瘫痪服务器了。

如果是WINDOWS的服务器就更简单了,上面那个流程是LINUX服务器的。
学交规,好网站 https://roadcode.kannz.com

使用道具 举报

Rank: 9Rank: 9Rank: 9

升级  63.3%

UID
196135
热情
763
人气
1127
主题
47
帖子
1321
精华
0
积分
1633
阅读权限
20
注册时间
2009-6-28

哈卡一族

9#分享本帖地址
发表于 2012-1-25 09:44:38 |只看该作者 微信分享
用我上面的解释去跟服务器拥有者解释吧,另外,说是你的系统搞瘫痪了整个服务器,OK,SHOW ME THE SYSTEM LOG。

没有LOG凭什么说是楼主的错误呢?

有LOG,就可以看出攻击流程是如何的,然后去追究SYSTEM ADMIN的责任。

总之不是楼主的责任。
学交规,好网站 https://roadcode.kannz.com

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

手机版| 联系论坛客服| 广告服务| 招贤纳士| 新西兰天维网

GMT+13, 2025-2-22 07:36 , Processed in 0.020926 second(s), 14 queries .

Powered by Discuz! X2 Licensed

Copyright 2001- Sky Media Limited, All Rights Reserved.

回顶部