search 登录 注册
arrow_back返回列表
ID:98458
light_modedark_modestarstarstar
Lv.2 独赏二月雪
edit_note帖子 455
stars积分 28,782
event加入 2012-03-09
怀旧国机

柯林程序防黑的一点经验

schedule发表于 2013-04-29 09:21:00 visibility查看 430 chat_bubble回复 1
#1 楼主
据本人对柯林的柯林程序防黑的一点经验了解,以及抓包分析,总结出以下防黑经验(本站是正版,只是用了企业版授权码,流量一大柯林就天天黑);
首先您网站得是使用的服务器,如果是空间,那么恭喜你,你几乎是没有办法对付柯林黑你的,赶紧换上服务器吧~_~

柯林一般来说是三种方法,顶部加字法(两种,一种是购买提示,一种是授权非法提示)、数据表破坏法。

柯林最毒辣的方法莫过于破坏systype表了,此表用于记录功能模块对应的aspx文件路径,将此表更新后症状为访问模块跳转至柯林官网,访问帖子提示非论坛模块。

解决办法为新建临时数据库,导入你最近一次的备份数据,删除正在使用的数据库的损坏表,然后将临时数据库的systype表复制到网站数据库中即可。
但此方法只是解决被黑,并不能根治,如需根治,需要更改数据库用户对systype的权限,将up date禁用即可(会影响更新插件信息)彻底解决systype表被柯林破坏。

对于顶部加字,暂时没有根治办法,目前的办法就是回收网站应用程序池,即可解除提示,但无法防止柯林下次黑你。

对于很多站长网站访问量一大,柯林就来黑的情况,经过本人分析代码以及抓包测试,柯林在应用程序池第一次访问时会上报网站信息,包括站长联系方式、超管用户名、网站访问量、程序版本等等大量信息,对于这个情况,今天咨询了柯林,主要是隐私以及数据保密方面的问题,柯林给出的答复是为了联系上盗版程序的使用者,LZ汗颜~_~

目前来说,要防止柯林收集你的信息(就是因为收集到了你的信息,柯林才会来黑),可以采取更改hosts文件的方法(怎么改请百度),添加一条www.kelink.com的记录,指向127.0.0.1即可屏蔽程序与柯林服务器之间的通讯,一劳永逸,防患于未然!弊端则是后台无法查询官方最新版本。当然,要知道最新版本你可以直接去官网看。

总结出来的经验就这么多,希望大家能够喜欢

全部回复 (1)

登录 后才能回复