全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1895|回复: 18
打印 上一主题 下一主题

[Windows VPS] 这几天好多DZ论坛被发小.姐贴,是不是有啥漏洞!

[复制链接]
跳转到指定楼层
1#
发表于 2018-9-9 15:56:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2018-9-9 16:46:22 | 只看该作者
绝对不是弱密码之类的问题, 否则不会这么集中爆发. 应该是近段有人开发了针对DZ什么很方便的撞库+发帖一条龙程序集中爆破discuz了

这次发小*J*J帖子的是个团伙绝对不是小作坊, 全都是湖北的联通电信的IP, 我设置的fail2ban规则竟然一下午拦下来500个左右的IP(真是日了狗了)

升级discuz的防水墙应该能阻挡部分, 很多IP在IPIP里是有黑历史记录的

点评

同意你的说法  发表于 2018-9-9 16:57
2#
发表于 2018-9-9 15:59:30 | 只看该作者
要么被盗号 要么管理没设置好
3#
发表于 2018-9-9 16:01:07 | 只看该作者
注册的时候 密码没设置强度
4#
 楼主| 发表于 2018-9-9 16:02:34 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
5#
发表于 2018-9-9 16:10:08 | 只看该作者
dz可以扫爆的 前面52都有人在发
6#
发表于 2018-9-9 16:11:03 | 只看该作者
逗比泡泡糖 发表于 2018-9-9 16:10
dz可以扫爆的 前面52都有人在发

有链接吗 发下看看
8#
发表于 2018-9-9 16:14:01 | 只看该作者
原因在于管理不及时。或者站长很久没更新了,别人注册了发广告,不是很正常么,一般loc你发个广告也不一定及时被删除呢。,
9#
发表于 2018-9-9 16:19:40 | 只看该作者
我的一个论坛被发了90多万帖子, 发号的帐号全都是老帐号, 有的还是以前的版主.

幸好没什么正常帖子, 用一个sql语句删了某时间点之前的帖子, 不然光删帖子就删到吐

肯定是有漏洞了... 不然不会这么集中爆发
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-9 04:09 , Processed in 0.079542 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表