<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>家是老李寨 &#187; 网络安全</title>
	<atom:link href="http://blog.googlefans.net/post/tag/%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.googlefans.net</link>
	<description>电子商务(EC)，搜索引擎(SE)，创业(Work)，生活(Life)</description>
	<lastBuildDate>Sat, 17 Jul 2010 12:09:59 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Hacked by ring04h漏洞和临时解决方法</title>
		<link>http://blog.googlefans.net/post/hacked-by-ring04h-just-for-fun.html</link>
		<comments>http://blog.googlefans.net/post/hacked-by-ring04h-just-for-fun.html#comments</comments>
		<pubDate>Thu, 08 Jan 2009 05:54:12 +0000</pubDate>
		<dc:creator>李冰</dc:creator>
				<category><![CDATA[将进酒]]></category>
		<category><![CDATA[discuz]]></category>
		<category><![CDATA[漏洞]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://blog.googlefans.net/?p=1927</guid>
		<description><![CDATA[今天使用Discuz7的大量用户发现首页不能正常访问，在短暂的时间内，首页跳转到一个写着“Hacked by ring04h...]]></description>
			<content:encoded><![CDATA[<p>今天使用<a title="Discuz7" href="http://www.discuz.net/forum-2-1.html" target="_blank">Discuz7</a>的大量用户发现首页不能正常访问，在短暂的时间内，首页跳转到一个写着“<strong><span style="color: #ff0000;">Hacked by ring04h, just for fun</span></strong>”的页面。</p>
<p>我搭建的论坛，其中一个也遭殃了。查看源码，黑客是利用漏洞在首页头文件里注入一段代码：</p>
<blockquote><p>&lt;script &gt;function init() { document.write(&#8216;Hacked by ring04h, just for fun!&#8217;);}window.onload = init;&lt;/script &gt;</p></blockquote>
<p>我用FTP登陆主机，并未发现被修改的文件，使用Discuz自带的文件校验工具，也没能找出被修改的文件。</p>
<p>几小时后，Discuz官方论坛有网友提供了临时的<a title="Hacked by ring04h解决方法" href="http://www.discuz.net/thread-1183987-1-1.html" target="_blank">解决方法</a></p>
<blockquote><p>首先登陆后台<br />
删除“全局”-》“优化设置”-》“其他头部信息”里的所有信息<br />
然后删除掉你正在使用的风格头部文件（header.htm）里的$seohead ($seohead在&lt;title&gt;$navtitle $bbname $seotitle&lt;/title&gt;这个下边)</p></blockquote>
<p>因官方尚未出来补丁，漏洞依然存在，方法只能保证论坛暂时能够正常访问。</p>
<p>大量用户被黑求助的帖子：</p>
<p><img class="aligncenter size-medium wp-image-1928" title="discuz7_hacked3" src="http://blog.googlefans.net/wp-content/uploads/2009/01/discuz7_hacked3-300x294.gif" alt="discuz7_hacked3" width="300" height="294" /><strong><span style="color: #ff0000;"> </span></strong><span style="color: #ff0000;"><span style="color: #000000;">据说黑客“ring04h”来自知名黑客网站“</span></span><a title="邪恶八进制信息安全团队组成" href="http://baike.baidu.com/view/56064.htm" target="_blank"><strong>邪恶八进制</strong></a><span style="color: #ff0000;"><span style="color: #000000;">”。</span><br />
</span></p>
<h2  class="related_post_title">相关日志</h2><ul class="related_post"><li><a href="http://blog.googlefans.net/post/discuz7-2-on-firefox3-6-does-not-display-answer-box.html" title="Discuz7.2在firefox3.6不显示输入框的解决方法">Discuz7.2在firefox3.6不显示输入框的解决方法</a></li><li><a href="http://blog.googlefans.net/post/ecshop-discuz.html" title="从ECShop加盟 Comsenz说起">从ECShop加盟 Comsenz说起</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://blog.googlefans.net/post/hacked-by-ring04h-just-for-fun.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
