• 6

網站被入侵 我想不透!大大一起討論幫幫忙


1. 個人猜測對方一開始根本不是透過VNC進來的。進來之後再去植木馬,植remote control或開什麼後門就隨便他了。

2. IIS的漏洞不少,建議換掉它。但這也不代表改用其他web server你就沒事就是了。不過IIS和Apache的名聲太響亮,想當hacker/cracker,首要目標一定是他們。想用愈普遍的web server那代表你自己要更用功。

3. Windows上的Administrator或UNIX/Linux上的root都有它特殊的system ID,你再怎麼改名或設密碼是沒用的,帳號設長一點,密碼設複雜一點只能拖慢密碼暴力破解的時間,就像摩托車加很多鎖一樣。但是我既然不是開大門走大路的進來,你的鎖再多再複雜也沒用。(雖然鎖門對這種入侵沒有用,但是還是要鎖一下啦)

4. 當系統管理者,要從入侵者的角度出發看系統安全。通常入侵者最想要的幾個東西一定要守住:

(1)系統管理者的權限:最常被利用系統的安全漏洞取得,所以系統更新一定要做,雖然MS通常是慢了N拍才出patch。帳號密碼的設定也要複雜、常換,假設被入侵的話也要有能力找出系統被做了哪些變更,比如新增了一個管理者帳號或植入了木馬或後門。

(2)命令列:入侵之後不外乎可以在你的系統上做一些動作,所以不管是透過remote control、remote registry、web server等方式都可以,但是.. 最好用的還是command line啦。所以身為系統管理者,應該要花時間研究一下可以讓你遠端使用到command line的所有可能的方式。

(3)上傳檔案:不論是ftp或是任何形式的上傳檔案經常是駭客入侵後的第一個動作,因為千方百計進來了,如果只能用系統的工具建建帳號、改改檔案,效力有限時間又長,的確很容易被發覺,最好是能上傳一個script或小程式,讓他主動或被動的執行至少一次就通通搞定了不是很好? 所以杜絕所有可能上傳檔案的管道也可以大幅降低被入侵的機會。(管理者自己不要耍白爛,拿這台電腦來上網喔,這樣隨便一個社會工程或網頁惡意程式碼就自己把它弄進來了..)

5. 總之重點就是:(1)減少被攻擊面 (2)遭受攻擊之後要有辦法做損害控制。

6. 以上只是略舉一些系統管理者要學的東西,愈學愈多陷愈深,如果不想這麼複雜,就網站外包代管就好了。就算網站被入侵也只要出一張嘴罵廠商就好了。

7. 我不是大師,以上僅是個人淺見,有錯請小小鞭~
建議不要用dmz對應到你的主機!!!!

1. 既然要使用vnc,請使用最新版的UltraVNC或是WinVNC,且不要用預設的Port,請隨機改一個Port,例如6677之類的,或是一個超過一萬的Port也可以
2. 首先到"區域網路"的"綁定mac與ip",將你的主機固定到一個ip(例如192.168.1.100)
3. 你在到"通訊埠重導向"或是"開放通訊埠",單純對應80或是你論壇的對外Port,外加你的自定VNC的埠號,只對應以上的埠號到你的主機ip
4. 關閉dmz,設定dmz,無異將你的主機赤裸裸地開放到網路上,很容易受到攻擊~

只要你的Windows有更新,還有你論壇程式也有更新,也不要有漏洞,應該比較難破
雖說以前也遇到公司防火牆只開80埠號,結果該網站仍然會被改,原因只因為網頁語法的漏洞,單純靠網頁語法與sql漏洞就進去修改網頁的檔案與內容
vnc能不用就不用,密碼再長~也只是讓破解麻煩點而以
能的話還是把遠端控制的功能都停掉~
系統也要定期去更新path~
為什麼不用虛擬主機

無限流量的如hostmonster
我看過每月流量3-4百g的網站還沒被趕的

您可以試試看
jakert wrote:
開dmz對應到伺服器...




這就是你被入侵的原因...

開 DMZ 到伺服器,
你等於是把那台機器毫無遮掩的放在網際網路上,
難道你真的相信 Windows 的『防火牆』能發揮什麼作用嗎?

駭侵一台電腦的手法有很多,
但是沒有任何一個人會用『猜密碼』的土方法來作,那樣太沒效率了。
只要鑽系統安全漏洞繞開密碼驗證,就能進來了。
不管你密碼設多少位都沒有意義。

DMZ?!
IIS?!
Windows內建防火牆?!!!

恭喜樓主成為三流駭客的練習靶......
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。
請斷線之後再做掃毒以及更改密碼動作

裝台頻寬管理器,可以解決你大部分的問題
VNC真的很危險
我之前開VNC,隔天主機被人搞到進不了2000...
後來打死不用vnc了
砍掉重練,你已經被開了後門作業系統怎麼掃毒都沒有用了,還有裝備份軟體,不管是資料庫,還是作業系統,都整個備份起來,當你發限異常時就查看log,回復到沒問題的還原點就好了。

還有你vnc也沒有說用哪一版本的,免費的realvnc是沒有加密的,都是明碼,你設在多也沒用。
行動學習 http://la.t28.net line:lat28net
砍掉重練 + 1

不要使用 VNC +1

關閉 DMZ +1

只開 80 PORT 就好了吧?

www.cycliving.com
  • 6
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?