WDlinux官方论坛's Archiver

wellstck 发表于 2013-4-9 17:13

发现WDlinux漏洞严重!恳求请官方检查解决!

我是新人,昨天在阿里云买的主机,便宜推荐我安装WD,我从来没有用过,也不知道,于是就百度,接着恐怖的事情发生了,我百度[color=#ff0000][b]“[/b][/color][i][color=#ff0000][b]wdcp、[/b][/color][/i][font=arial][size=3][color=#ff0000][b]lanmp_wdcp 、lanmp_wdcp 安装成功[/b][/color][/size][/font][i][color=#ff0000][b]”等[/b][/color][color=#000000]结果出来了很多网站的[/color][/i][i][color=#ff0000][b]wd[/b][/color][/i][i][color=#000000]后台登陆入口及重要信息:如图:[/color][/i]
[i][color=#000000]
[/color][/i]
[i][color=#000000][attach]2778[/attach][attach]2776[/attach][attach]2775[/attach][attach]2777[/attach][attach]2774[/attach][attach]2773[/attach][attach]2772[/attach][attach]2771[/attach]
[/color][/i][i][color=#000000]
[/color][/i]
[i][color=#000000]
[/color][/i]
[i][color=#000000]
[/color][/i]
[i][color=#000000]这样应该是很危险的吧![/color][/i]

wellstck 发表于 2013-4-9 17:15

求解释!求解决的方法!

qq514408389 发表于 2013-4-9 18:26

这个不是漏洞,是百度蜘蛛抓取的原因,如果你不想被百度蜘蛛抓取的话,可以在你网站下建立robots.txt文件来限制百度蜘蛛的抓取范围
一般情况下,lanmp一键安装包安装完成后,wdcp后台和phpmyadmin的密码要修改掉,防止被他人盗用,当然也可以删掉这个默认首页,也可以修改端口等来提高安全性

marquis 发表于 2013-4-9 19:24

楼上正解、、

wellstck 发表于 2013-4-9 20:01

[b]回复 [url=http://www.wdlinux.cn/bbs/redirect.php?goto=findpost&pid=21449&ptid=5538]3#[/url] [i]qq514408389[/i] [/b]


   谢谢;了。、我是新手,没有用过这种云服务器。请问怎么删除这个首页呢?

admin 发表于 2013-4-9 20:19

[b]回复 [url=http://www.wdlinux.cn/bbs/redirect.php?goto=findpost&pid=21447&ptid=5538]2#[/url] [i]wellstck[/i] [/b]

不用求,签名里就有你要的解决方法

laogui 发表于 2013-4-10 00:40

晕,这都成了wdlinux漏洞了。装好后改密码和端口是必须的。

qq514408389 发表于 2013-4-10 09:21

[b]回复 [url=http://www.wdlinux.cn/bbs/redirect.php?goto=findpost&pid=21453&ptid=5538]5#[/url] [i]wellstck[/i] [/b]


    在/www/web/default这个目录下的index.php

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.