2022年5月3日 星期二

(LifeType) 無法發文_可能被駭...?

先說結論:
還是因為 Firefox 軟體欺負我廝舊電腦配備的惡行結果!! 在新裝的 [免安裝版 Chrome] 下. 運行還是正常的, 並非駭客入侵主機所造成的!!
然. 程式功力不夠, 分析不出原因所在. 也不知何年何月才學得了..., 暫先記錄留存待解吧!!...
 
-------------------------------------------
編輯器問題:
發文欄無法寫存(無法發表和存成草稿). [發表] 和 [預覽] 動作都會不斷被清除所寫內容.
 
(處置過程)
到 RH9 主機的套件處. 發現 LifeType 的 [擁有群組:擁有者] 似乎被改變了 (被改成練習 [群組和用戶管理] 中的某群組和用戶 (記憶中. 不太可能是練習過程裡有去修改變動的...))
** 如果是被駭. 不太明白駭客之所以選擇 LT 這個套件下手的理由...
 
-> 先把整個目錄改成 root:root
==> 似乎整個主機的效能變佳了些. 內網用戶的連線及主機操作也變流暢了些..., 因此. 確係被駭的可能性增高!!?)
-> 刪除掉 LT 目錄裡之 tmp下的所有內容. 並重啟主機
==> LT 還是可以順利啟動. 瀏覽. 及發表迴響; 但仍無法發文編輯欄內容仍無法寫入
-> 觀察主機 access.log
==> 這個 ip有點可疑: 178.62.246.219 (荷蘭)
==> LT 貼文動令叫用的程式碼是: admin.php
-> 比對一下主機備份的 admin.php
 
..... (接下來找不出答案. 只好裝上 Chrome試試...; 結果 Chrome OK. FireFox Nok..., 應可排除駭客因素...)

沒有留言:

張貼留言

(Centos-7s) 更新: 網卡名稱改回 eth0 的方法

將 CentOS 7 網卡名稱修改, 用回 Eth0 的方法:   1) # vi /etc/sysconfig/grub 內容大概是這樣:   GRUB_TIMEOUT=5 GRUB_DISTRIBUTOR="$(sed 's, release...