小娃 發表於 10-1-22 08:02

coco-in已修復程式漏洞,還原為昨天下午的備份

小娃在此和大家說聲對不起。
coco-in昨天因為程式漏洞加上有人惡意攻擊。
造成文章主題遺失。
現在我們已經修復程式漏洞,並恢復為昨天下午3點鐘的資料備份。

所以從昨天下午3點~晚上10點之間7個小時的文章不見了。
對不起。
{:4_161:}


事情是這樣的:
昨天晚上10點,我發現所有文章幾乎都不見了,。
緊急關閉網站,請工程師處理。
我們發現資料庫裡有張表格被殺掉,
主題原本幾千篇的,只剩下39篇。

我們查了原因,
應該是因為程式漏洞加上有人惡意攻擊,才使得網站文章被大量刪除。

前天工程師改網站程式,讓版主可以將文章連結到多版。
他的程式有一個地方不嚴謹,
送某個http request,送一次會殺一條主題。
但是正常使用狀況下,不會送出那種request。


昨天晚上9:30~10:00之間,
不知為什麼有人發現了coco-in的程式漏洞,並且攻擊coco-in。
他不是從論壇程式的後台進來,discuz後台沒有看到刪除主題的操作。
我已經請主機商查log檔。


我們已經更新程式為安全的程式碼。
很抱歉造成文章遺失。
對不起。
{:4_160:}

賓果 發表於 10-1-22 08:58

辛苦小娃了

小娃加油{:8_527:}{:8_536:}{:8_546:}

小娃 發表於 10-1-22 09:14

謝謝。
昨天找漏洞在哪裡,找好久。
快2點才弄好。
還好我每天做coco-in的備份。

呼!備份真是重要。

Evil 發表於 10-1-22 12:52

感謝版大!

JoinRD 發表於 10-1-22 13:22

昨天就註冊了
結果今天要進來卻進不來
看到這篇才知道可能是自己的註冊資料不見了
重新註冊一次
果然成功了
真是奇特的一次

綠茶妹 發表於 10-1-22 13:31

所以你是昨天下午3點後的新報到的朋友,真是巧。

贏定了 發表於 10-1-22 13:46

辛苦了
加油

time 發表於 10-1-22 14:16

加油{:4_209:} 原來是這樣 我還以為是我電腦壞了{:4_186:}終於好了{:4_186:} 謝謝站長用心的維護{:4_82:}

crlin1212 發表於 10-1-23 00:39

感謝版主,辛苦了。

我愛紅茶 發表於 10-1-23 22:02

{:4_111:}我錯過了
@@網站安全真的很重要!

沒有完美 發表於 10-2-24 19:25

小蛙大,辛苦了,你好用心
認真的女人最美..
頁: [1]
查看完整版本: coco-in已修復程式漏洞,還原為昨天下午的備份