網(wǎng)站勒索攻擊,應(yīng)該是泛攻擊,因為是開發(fā)中的網(wǎng)站,就2個人在登錄,查看log,攻擊者也就搞幾次,就進(jìn)來了,然後把數(shù)據(jù)庫刪了,換上勒索信息。
駭客的程式碼應(yīng)該利用PHP漏洞,肯定獲得了datebase.php的資料庫信息,又因資料庫沒有限制遠(yuǎn)端IP,導(dǎo)致被駭。
問題出在datebase.php,如果有加密,駭客估計懶得解密,所以問大神們,誰知道怎麼弄。
感覺PHP如果再不解決這個機(jī)制問題,終究被拋棄! !