=$post_id; $count_sql=(empty($post_id))?:,COUNT(p2.post_id)ASprev_posts; 然后点击“开始”-“搜索”-“文件或文件夹”在文件名称中输入“m1h020f”,找到后全部删除即可。截至到目前为止,该蠕虫还没有更新的变种。已经得到了很到的控制。 2.phpBB2.0.12安全漏请看如下
=$post_id;
$count_sql=(empty($post_id))?:,COUNT(p2.post_id)ASprev_posts;
然后点击“开始”-“搜索”-“文件或文件夹”在文件名称中输入“m1h020f”,找到后全部删除即可。截至到目前为止,该蠕虫还没有更新的变种。已经得到了很到的控制。
2.phpBB2.0.12安全漏洞分析和解决除方法:
192.168.1.18phpBB2.0.12版本中存在两个安全漏洞,其中一个很严重,允许任意用户都可以获取管理权限,另外一个漏洞会导致服务器路径泄露。第一个漏洞存在于includes/sessions.php文件中,其对$sessiondata[autologinid]变量的类型及比较操作存在问题,远程者可以通过伪造特别的变量值使用判断用户性的操作始终返回真,从而使用任意用户可以在不知道口令的情况下以管理员的身份认证成功。第二个漏洞在于viewtopic.php文件中,由于对消息的过滤不充分,使路径泄露成为可能。远程者可以利用这个漏洞获取管理权限。解决方法,升级版本到2.0.14。
步骤:
1.数据库的备份:
phpBB2本身可以备份自己的数据,点击phpBB2的论坛管理员控制面板“普通管理”-》“数据库工具管理:备份”-》“选择整体备份选项”,即可完成论坛数据的整体备份,见图-4.
tags:192.168.1.18