全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: Tou

给别人公司做的网站被黑了~

[复制链接]
发表于 2014-9-4 01:01:20 来自手机 | 显示全部楼层
Tou 发表于 2014-9-3 23:01
http://域名/?author=1 然后就知道非admin的admin权限用户了
我看日志看到的~黑黑 ~略屌


mjj是不是用的旧版本呀。。

我的访问直接跳转首页的。
http://www.zhangziran.com/?author=1

点评

Tou
变更固定链接就可以了  发表于 2014-9-4 01:51
发表于 2014-9-4 08:00:02 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-9-4 08:33:46 | 显示全部楼层
槛外人 发表于 2014-9-4 00:09
可以选择公开显示的是昵称而不是登陆用户名,这样别人就不会知道你的真正登陆用户名是什么。

---------- ...

没用,author=1一样可以暴出来
发表于 2014-9-4 09:42:49 | 显示全部楼层
b121041671 发表于 2014-9-4 08:00
这个.htaccess做了301了吧

   没有呀   我闲的蛋疼吗。、。。。。。。。
发表于 2014-9-4 19:23:35 | 显示全部楼层
_jerryjee 发表于 2014-9-4 08:33
没用,author=1一样可以暴出来

我这个版本比较老,可能新版本不一样吧,我这个版本可以选择用昵称取代用户名,达到隐藏登陆用户名的目的。
QQ截图20140904192700.png (329.22 KB, 下载次数: 0)

发表于 2014-9-4 20:41:00 | 显示全部楼层
我把后台隐藏起来了,他知道用户名和密码都不知道去哪里登录~~~
发表于 2014-9-5 10:23:38 | 显示全部楼层
用fail2ban,
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-28 05:53 , Processed in 0.080471 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表