如何修复被攻击的OpenX服务器?

时间:2012-04-27 19:13:22

标签: security openx

我的一位客户已将他的OpenX广告服务器入侵。

这就是问题,垂直堆栈中有4个广告,第3个广告被劫持并被其他广告替换为天空广告。

我尝试搜索整个数据库,包括各种字符串的所有前置和附加字段,甚至是可以识别黑客来源的最小字符串。我已经对整个广告服务器目录,甚至整个网站,每种文件类型,所有内容进行了grep搜索。

我甚至无法升级广告服务器,它似乎没有解决问题,我已经尝试过,做这样的事情真的很尴尬,通过RDP远程执行。

这是截图,

此外,here's网站。

如果有人不介意看一看,如果您看到“天空”和右栏,或任何与尺寸,边框格式不完全匹配的动画广告,那就是被黑客入侵的广告。如果在几次刷新后它消失,你需要删除cookie,它应该重新出现。

如果有人有任何其他想法,我会非常感激。

1 个答案:

答案 0 :(得分:0)

结果是广告客户配置的深层设置,默认情况下,在以前的版本中未取消选中此版本,默认情况下会检查此版本。如果每次点击付款较高,则此复选框会将您自己的广告替换为openx市场广告。我们取消选中该框并将其修复。