問(wèn):MySQL 5.5.19版本的acl_get函數(shù)存在基于棧的緩沖 溢出漏洞,
這是通過(guò)發(fā)送超長(zhǎng)參數(shù)到GRANT FILE命令來(lái)觸發(fā)的,
該操作會(huì)導(dǎo)致堆棧緩沖 溢出。
它將允許遠(yuǎn)程攻擊者執(zhí)行任意代碼,
甚至可能導(dǎo)致數(shù)據(jù)庫(kù)崩潰。【詳情請(qǐng)搜索關(guān)鍵詞: CVE?!?/p>
Oracle MySQL Server是一套開(kāi)源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。
Oracle MySQL Server的Server:InnoDB:DML子組件中存在安全漏洞,
遠(yuǎn)程攻擊者可利用漏洞進(jìn)行拒絕服務(wù)攻擊。
【詳情請(qǐng)搜索關(guān)鍵詞: CVE, CNVD。】
升級(jí)mysql至最版本
,升級(jí)mysql至最版本
問(wèn):因?yàn)橹熬W(wǎng)站中毒,我們開(kāi)了百度推廣,百度公司要求 謝謝
答:您好,
1:當(dāng)前mysql版本已經(jīng)升級(jí)為5.6,數(shù)據(jù)也已經(jīng)恢復(fù),請(qǐng)測(cè)試網(wǎng)站訪問(wèn)及功能方面是否正常,同時(shí)也可以通過(guò)百度平臺(tái)重新檢測(cè)看下是否正常,
2:您也可以通過(guò)服務(wù)器管理面板開(kāi)啟百度云加速服務(wù),開(kāi)啟后有一定攻擊防護(hù)效果,同時(shí)也可以避免檢測(cè)出現(xiàn)此情況,
,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):大神網(wǎng)站能正常訪問(wèn),但是一個(gè)網(wǎng)站的文章頁(yè)面是錯(cuò)誤的 是不是數(shù)據(jù)庫(kù)沒(méi)有備份好。
答:您好,
核對(duì)數(shù)據(jù)庫(kù)大小及文件個(gè)數(shù)并無(wú)問(wèn)題,您截圖里無(wú)法看到域名,能否提供域名地址我司測(cè)試看看,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):http://www.qhxywl.com
問(wèn):http://www.qhxywl.com/index.php/4995.html
問(wèn):你好大神還有一個(gè)問(wèn)題,這是
答:您好,
1:
該問(wèn)題并非數(shù)據(jù)庫(kù)導(dǎo)入原因,是您程序頁(yè)面加載的js/css文件不存在所致,查看該站點(diǎn)目錄下確實(shí)沒(méi)有對(duì)應(yīng)文件,請(qǐng)核實(shí)并重新上傳缺少文件后再訪問(wèn)查看,
2:截圖為掃描出的木馬后門(mén),需逐一核實(shí)是否正常文件,如是異常文件刪除即可,同時(shí)還需檢查修復(fù)程序漏洞,以免再次出現(xiàn)此情況,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):好的知道了
答:您好,
好的,如有問(wèn)題再及時(shí)反饋,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):好的!我用百度云檢測(cè)完后再聯(lián)系。
答:您好,好的,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):你好!http:m.qhxywl.com這個(gè)網(wǎng)站打開(kāi)速度慢,稍微停頓一下才獲取到數(shù)據(jù)是什么情況?
答:您好,非常抱歉,我司多次測(cè)試,在沒(méi)有緩存的情況 ,測(cè)試站點(diǎn)訪問(wèn)速度并不緩慢,詳見(jiàn)附圖1 ,加載時(shí)間 均在正常的范圍內(nèi) ,建議您可參考我司截圖那樣 ,使用 谷歌瀏覽器 ,將 f12 開(kāi)發(fā)者工具 network 選項(xiàng)卡的截圖 反饋我司,以便我司為您核實(shí) ,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!
問(wèn):127.0.0.1我的服務(wù)器進(jìn)不去
答:您好,我司核實(shí)到您的服務(wù)器遠(yuǎn)程正常,詳見(jiàn)附圖, 請(qǐng)您ping下服務(wù)器IP 或 tracert -d IP看是否正常 (http://www.shinetop.cn/faq/list.asp?unid=727) ,或嘗試重啟本地網(wǎng)絡(luò)再試遠(yuǎn)程操作 ,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!
問(wèn):我這邊進(jìn)不去,所有網(wǎng)站也打不開(kāi)
答:您好,通過(guò)您的反饋信息 ,不排除您本地存在網(wǎng)絡(luò)波動(dòng),建議先行重啟本地網(wǎng)絡(luò)再試訪問(wèn),并參考上條回復(fù) 將測(cè)試結(jié)果反饋我司,以便我司為您核實(shí) ,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!
問(wèn):大神你看看
答:您好,測(cè)試網(wǎng)絡(luò)通的也可以遠(yuǎn)程,請(qǐng)您在核實(shí)測(cè)試看下 服務(wù)器IP是 127.0.0.1 您ping錯(cuò)誤了,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):你好大神你看看
答:您好,現(xiàn)在有兩個(gè)解決辦法:
1.您mysql是否需要外部鏈接,如果不需要可以幫您把3306封掉,直接不通過(guò)通過(guò)外部鏈接,就算有漏洞也不能利用,也就解決了當(dāng)前問(wèn)題。
2.升級(jí)到mysql-5.7.23,請(qǐng)確定。
問(wèn):你好現(xiàn)在分掉以后可以放出來(lái)嗎!
答:您好:
可以的,確認(rèn)封掉,請(qǐng)回復(fù)本工單,非常感謝您長(zhǎng)期對(duì)我司的支持!