全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4277|回复: 12

php.net可能被国人入侵 源码疑遭篡改

[复制链接]
发表于 2011-3-30 11:14:57 | 显示全部楼层 |阅读模式
  1. php官方在其主页上发表了一个安全公告,表示曾经可能被成功入侵,但是经过排查源码并未被植入后门(相关报道:PHP官方称PHP代码源或被污染 用户下载需谨慎)。
  2. 作为一款被广泛使用的开发语言,php源码的安全性令人堪忧,最近php官方就在一则公告里表明有人曾经成功侵入到php官方服务器内,并且成功渗透到php源码的修改权限,尽管经过排查表明入侵者并没有植入后门,但是已经表明了php源码存在风险的可能。

  3. 攻击者测试成功修改了php的源码,并且有意思的他只是在phpinfo里留下了wolegequ,ungeliveable字样,似乎只是尝试是否能够对php源码成功修改,并且这些字样也表明应该是一个国内黑客所为。提交信息的昵称为BNE的人也并没有提到这些截图是如何获得的,也没有回应是否官方的公告是正确的。
复制代码
php mysql都被攻下了,还有啥是安全的?
发表于 2011-3-30 11:23:02 | 显示全部楼层
自己搞好就行了。。
发表于 2011-3-30 11:24:27 | 显示全部楼层
嗯 你自己搞好了
发表于 2011-3-30 11:33:24 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2011-3-30 11:36:04 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2011-3-30 12:16:17 | 显示全部楼层
原帖由 Administrator 于 2011-3-30 11:36 发表
http://svn.php.net/viewvc/php/ph ... &pathrev=306409

可是代码显示是三个多月前修改的
发表于 2011-3-30 13:03:20 | 显示全部楼层
发表于 2011-3-30 13:09:03 | 显示全部楼层
Wolegequ Gelivable

是Gelivable还是ungeliveable?
发表于 2011-3-30 22:39:31 | 显示全部楼层
Gelivable
发表于 2011-3-30 23:06:57 | 显示全部楼层
真不给力,呵呵,,,,

没有绝对安全的吧,,,
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-5-10 01:35 , Processed in 0.061695 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表