网易首页 > 网易科技 > 互联网 > 正文

Discuz!服务器域名被劫持 用户网站遭黑客攻击

0
分享至


Discuz!官方网站涌现大量求助贴

网易科技讯 1月8日消息,由康盛创想公司开发的国内知名论坛程序Discuz!今日又出事故。官方称其论坛通知服务器域名遭黑客劫持,导致部分使用Discuz!程序的论坛遭到攻击。

事件的特别之处在于,所有被黑的网站首页均出现一行文本“Hacked by ring04h, just for fun!”显示此事件均为同一黑客或组织所为,有部分站长猜测这一事件可能是Discuz!程序开发者预留的“后门”遭到了黑客的利用所致。在Discuz!官方论坛有大量受害的站长发帖求助,报告其网站遭到了攻击。

Discuz!官方中午发布公告称,事故的原因已经查明,并强调出现的这一问题与程序本身没有关系,而是康盛创想的论坛通知服务器域名遭到劫持,黑客在服务器端放入了攻击代码,当论坛的管理用户登录后台时会自动运行该攻击代码,进而对论坛的seo设置进行修改,造成论坛无法正常访问。

Discuz!官方称已对案发全过程进行证据保全和公证,并保留追究攻击者法律责任的权力。

据悉,Discuz!是中国最大的论坛社区系统,在全国拥有80万以上的用户,互联网上大部分论坛都采用该论坛程序搭建,像常见的有:落伍者论坛、理想在线等。杭州19楼论坛、央视国际、凤凰网、等大型论坛和地方门户论坛也都采用Discuz!搭建。(Witness)

以下为康盛创想(Discuz!)官方对该事件的解释及提供的解决方案:

1月8日11:38分,部分站长发,论坛首页出现“Hacked by ring04h, just for fun!”的提示。针对用户反馈,康盛创想官方立即组织技术人员对论坛程序进行安全排查,并未发现相关站点的程序漏洞。

11:54分,官方安全部门发现站点 http://customer.discuz.net 域名被劫持,指向一台攻击者控制的服务器(203.86.236.236)。Customer 站点是 Discuz! 用于发送论坛补丁和安全补丁通知的紧急接口。黑客首先利用 Discuz.net 域名服务商的漏洞,登陆并修改了 Customer 的域名地址,并事先写好了一段攻击代码存放在一台服务器上。当站长登陆进入论坛后台首页时,由于论坛通知服务器的域名被劫持到新服务器上,从而使得攻击代码运行,模仿站长的身份,提交并修改了论坛的 seo 设置。从而造成论坛无法正常访问。

官方立即修改被劫持域名。11:55分,被劫持域名的重新定向工作完成。

12:15分,官方论坛已经发放代码清除产品包(http://www.discuz.net/thread-1183991-1-1.html)。此次域名劫持事件未涉及官方 Discuz.net 论坛,仅有期间8分钟内登陆管理后台的部分站点受到影响站点,可参照官方论坛提供的方法修复。

(手工修改方法。Discuz!后台相关seo 设置当中被人插入<script>function init() { document.write('Hacked by ring04h, just for fun!');}window.onload = init;</script>,去掉以后即可。)

域名是互联网基础服务,本次安全问题系由域名劫持造成,Discuz! 各版本软件代码在安全上并无问题,故 Discuz! 官方除了发布恢复方法及恢复工具以外并没有新的补丁发布。

此次域名劫持所造成的安全问题,是一次严重的攻击行为,其行为已违反相关法律法规。根据全国人大常委会于2008年12月22日开始审议的《刑法》修正案(七)草案中相关条款,此类攻击行为属于被政府严厉打击的犯罪行为。Discuz! 官方已对案发全过程进行证据保全和公证,并保留追究攻击者法律责任的权力。

你的论坛被黑了吗?快来爆料>>

相关推荐
热点推荐
两性:除了亲吻嘴巴,抚摸这几个部位,更能激起兴趣。

两性:除了亲吻嘴巴,抚摸这几个部位,更能激起兴趣。

晓艺说故事
2024-04-23 14:40:05
500万资产再遭冻结!亲日辱华、顶风作案,赵薇终究自食恶果!

500万资产再遭冻结!亲日辱华、顶风作案,赵薇终究自食恶果!

大佬日志
2024-04-23 08:00:22
2年2200万,重签快船!管理层拒绝你换哈登,你证明自己是非卖品

2年2200万,重签快船!管理层拒绝你换哈登,你证明自己是非卖品

呆哥聊球
2024-04-22 21:56:34
进攻端抢球权,防守端不给力,湖人后场大将更适合担任第六人?

进攻端抢球权,防守端不给力,湖人后场大将更适合担任第六人?

稻谷与小麦
2024-04-23 21:48:16
中国是“全球唯一商业化的医疗系统”国家?14亿网友第一个不答应

中国是“全球唯一商业化的医疗系统”国家?14亿网友第一个不答应

泸沽湖
2024-04-22 10:22:21
两连败!马克西35+10尽力,恩比德含泪谈哈登,费城犯下一个大错

两连败!马克西35+10尽力,恩比德含泪谈哈登,费城犯下一个大错

巴叔GO聊体育
2024-04-23 11:49:09
不打了!确认赛季报销退出NBA!第一支预定总决球队诞生……

不打了!确认赛季报销退出NBA!第一支预定总决球队诞生……

篮球实战宝典
2024-04-23 16:48:58
华为一季度中国手机市场份额升至15.5% iPhone同期大跌

华为一季度中国手机市场份额升至15.5% iPhone同期大跌

手机中国
2024-04-23 16:44:08
谷歌华裔女职工在抖音狂炫公司福利,结果一觉醒来被裁员瞬间泪崩

谷歌华裔女职工在抖音狂炫公司福利,结果一觉醒来被裁员瞬间泪崩

惊喜连连娱乐
2024-04-19 05:54:30
24岁小伙约45岁大妈开房,偷拍整个过程,大妈:一辈子都会有阴影

24岁小伙约45岁大妈开房,偷拍整个过程,大妈:一辈子都会有阴影

青史录
2023-09-19 19:03:40
闹大了!安徽又曝燃气异常:居民公布视频反映收费异常,网友热议

闹大了!安徽又曝燃气异常:居民公布视频反映收费异常,网友热议

阿莱美食汇
2024-04-23 16:03:51
中国迎来国运时刻:伊朗以色列大战爆发,美军增兵中东亲自下场!

中国迎来国运时刻:伊朗以色列大战爆发,美军增兵中东亲自下场!

博文聊世界
2024-04-23 08:15:12
詹姆斯:拉塞尔就是拉塞尔 我们永远不会对他失去信心

詹姆斯:拉塞尔就是拉塞尔 我们永远不会对他失去信心

直播吧
2024-04-23 20:51:20
越南总理下达死命令,要求今年夏天不缺电,不排除从中国继续买电

越南总理下达死命令,要求今年夏天不缺电,不排除从中国继续买电

慎独赢
2024-04-23 08:30:03
性行为后马上下蹲,让精液流出可以避孕吗?要蹲多少分钟才合理?

性行为后马上下蹲,让精液流出可以避孕吗?要蹲多少分钟才合理?

今日养生之道
2024-04-23 20:57:45
凤凰传奇常州演唱会爆“高价停车位”和“柱子票”,官方回应

凤凰传奇常州演唱会爆“高价停车位”和“柱子票”,官方回应

澎湃新闻
2024-04-23 17:48:28
“骑马头朝下被疯狂拖行”男童死亡,马主被控制!曾连续撞击

“骑马头朝下被疯狂拖行”男童死亡,马主被控制!曾连续撞击

南方都市报
2024-04-23 08:16:15
证券突发大消息,高层连发三道金牌,A股或将继续狂飙

证券突发大消息,高层连发三道金牌,A股或将继续狂飙

一树梨花红
2024-04-23 16:52:15
大S抗衡张兰的最后希望也要没了?网传大S的律师如今已自身难保

大S抗衡张兰的最后希望也要没了?网传大S的律师如今已自身难保

西瓜叨娱乐
2024-04-23 00:46:47
非洲最胆小的国家,明明坐拥百万大军,被以色列欺负却不敢还手

非洲最胆小的国家,明明坐拥百万大军,被以色列欺负却不敢还手

西府赵王爷
2024-04-23 16:44:07
2024-04-23 22:10:44

科技要闻

快手挥泪“斩”辛巴?

头条要闻

时隔5年土耳其或首部署俄制防空系统 被指与伊朗有关

头条要闻

时隔5年土耳其或首部署俄制防空系统 被指与伊朗有关

体育要闻

快船独行侠G1:猛踹瘸子那条好腿

娱乐要闻

赵丽颖晒照似初恋,拍照疑与儿子分享

财经要闻

在二级市场开展国债买卖?央行回应

汽车要闻

广汽丰田2024赛那SIENNA正式上市

态度原创

艺术
健康
时尚
数码
公开课

艺术要闻

蔚为大观,书香盛宴再启航!第三届嘉德国际艺术图书展正在呈现

这2种水果可降低高血压死亡风险

腿粗、屁股大的女生,别穿“无痕裤”出门了!换成另外3种更显瘦

数码要闻

达墨将推出 RGB 拓展坞:集成 M.2 硬盘盒和 TF / SD 读卡器功能

公开课

睡前进食会让你发胖吗?

无障碍浏览 进入关怀版