服务热线
400-163-2080
技术支持(刘一二)
18637485800
刘一二微信

揭秘百度站长学院遭遇木马病毒和777权限问题的内幕

发布时间: 2013年11月24日 浏览: 13980
近日,百度站长学院遭遇木马病毒和777权限问题,引起了广泛关注。对此,我们进行了深入调查,并揭秘了事情的内幕。

据了解,百度站长学院是一家提供网站建设、优化等服务的专业性学习平台。而在最近的一次更新中,该网站却突然遭遇了木马病毒的攻击。经过技术人员的辛苦排查,终于发现了问题所在——一个文件夹中存在名为“pc.exe”的可执行文件,正是这个文件导致了木马病毒的传播。奇怪的是,该文件却不是平台开发人员所添加的。经过查找,我们发现,该文件建立的修改时间正好是公司的IT维护人员最后一次登录的时间,但是该员工却否认添加此文件。

在排除这个木马病毒后,另一个问题又浮现出来——777权限问题。在查看了网站根目录权限后,我们发现该网站目录的权限实质已被修改为777,这意味着任何人都可以对该网站进行任何操作。然而,当时该网站目录的权限设置是755,也就是只有拥有该目录所有权的用户和相关用户组可以进行写操作,普通用户只有读和执行权限。

我们很快联系了该网站的技术人员,但是由于其权限被更改为了777,恢复原始权限却需要那位神秘的IT维护员才能操作。IT维护员否认修改目录权限,而且我们无法通过记录来查看谁最后一次更改了该目录的权限。这个权限问题使得整个网站遭受到严重威胁,如果没有及时发现并修复,将会给公司造成严重的损失。

在我们不断地向百度站长学院的技术部门反映后,他们最终找到了该问题的解决方法。他们对该文件夹的所有文件进行了重新上传,并且恢复了原始的权限设置。虽然过程艰辛,但是最终还是保护了该网站和公司的安全。

针对这次事件,我们怀疑是有内鬼实施的黑客攻击,或者员工发生了人为差错。我们呼吁各个企业要加强内部审核,保护自己的数据和安全。同时,我们也希望百度站长学院能够受到足够的重视,加强其安全防范措施,确保用户的数据和隐私得到妥善保护。
发表评论
导航