XOOPS: 过去两天紧急情况

发布者: XoopsCouncil于 2007/10/9 7:47:42 15425 阅读次数

过去两天紧急情况

10月6日,xoops.org 服务器被篡改,所有 http://www.xoops.org 管理员账户权限被移除,并出现一个名为 "JMorris" 的唯一管理员账户。XOOPS 项目委员会也注意到其他管理权限变更。

委员会立即恢复了站长账户权限,并向与 "JMorris" 相关的电子邮件地址发送了官方电子邮件。来自 "JMorris" 账户的电子邮件回复确认权限变更是由他本人进行的。不久之后,通过对电子邮件的交流,对 http://www.xoops.org 的权限再次变更,并且 xoops.org 服务器管理员密码也发生了变更。

自从10月6日开始,XOOPS 基金会(持有XOOPS项目服务器)就多次被联系。同时,XOOPS项目委员会暂停了对 http://www.xoops.org 的所有操作,等待XOOPS基金会的回应。

到了10月8日,现任基金会主席Herko联系了phppp,称 "JMorris" 已归还 http://www.xoops.org 管理员账户。

XOOPS项目委员会感谢基金会对此问题的协助。同时,项目委员会期待基金会提出切实有效的解决方案,以保护XOOPS项目服务器。

XOOPS项目委员会
2007年10月9日