• 6

網站被入侵 我想不透!大大一起討論幫幫忙

我網站印象中,好像是從去年底還是今年初,就開始發現某個討論版的子目錄被異常更動,或者文章亂搬,一直到昨天上午為止仍不斷在發生。
先說一下架設的大概情況,我伺服器是放在家裡,用vigor 2910(因為有別台電腦要上網),開dmz對應到伺服器,有架設防火牆。
我昨天晚上十一點多再度發現被更動的情形當下,就開始不斷的查詢蛛絲馬跡,發現這個傢伙使用遠傳的網路操作,
他登入了我設定長達12碼的密碼的伺服器vnc,這到底是怎麼辦到的?
六月中我曾經將管理帳號的密碼修改一次,可是發現他依然登入網站;昨天發現又被更動後,徹夜做各種修補,不但改了管理帳號的ID,也改了密碼,一直到天亮七點半才睡覺,
可是更扯的是,昨天晚上十一點多我又發現,他在當天早上十點半(就在我躺平兩小時後),又以新的管理帳號和密碼登入了我網站做了各種竄改。
帳號名稱很不普通,密碼也很長,這到底是怎麼回事,為什麼他能猜出許許多多的密碼,甚至還能猜出管理帳號是什麼,
他把我的精華區都砍掉了,又把我的文章到處亂搬,隨意設定新的版面,搞得每天我都非常疲乏
本來想在IIS中擋住遠傳的網段,但發現無法這樣設定
大家幫幫忙告訴我,我能怎樣積極作為?密碼真的這麼好猜嗎?
對了,剛剛追查的時候,發現該駭客竟然還有從美國過來的IP,這有可能是假的嗎?

我能不能跟警察報案?
2009-08-01 3:19 發佈
文章關鍵字 網站
我伺服器是放在家裡
這就是重點了
還是交給專業的人會比較好吧!


我能不能跟警察報案?
唉... 只能說曠日費時啊! 大哥...
只有大企業才能那樣搞吧~
會不會是早已被植入了木馬。所以再怎麼換帳號和密碼都沒有用。
把vnc用的port擋掉,需要用時再開那個port,或只針對你要從外面連進來的ip開vnc port 其他都擋掉。
ppsky6699 wrote:
我伺服器是放在家裡這...(恕刪)

每月流量破百G,這還不包括圖片的部分,光繳那些超支的錢每個月都不只了,就是因為這樣不得已我才搬回家架的啊

ppsky6699 wrote:
只能說曠日費時啊! 大哥..(恕刪)


所以我只能是想太多囉><

jasoncity wrote:
會不會是早已被植入了...(恕刪)


一整個晚上都在掃瞄,目前還沒看到有發現木馬的通知..

boy1234567890 wrote:
把vnc用的port...(恕刪)


暫時先把vnc整個關掉了:(
報警吧 ! 牠已經觸法了 ! 就算輕判也可以要點精神賠償。
取得ROOT權限的話,牠要自己設定帳密是OK的。
敢亂搞伺服器再怎麼笨也知道要掛代理,我想這個爛咖應該是中國那邊的人拿你當練功對象了。
請問是用哪一個程式掃瞄?
jakert wrote:
一整個晚上都在掃瞄,目前還沒看到有發現木馬的通知.....(恕刪)
icewalker wrote:
請問是用哪一個程式掃...(恕刪)

目前我個人的電腦用Symantec Endpoint和卡巴線上掃瞄中。
伺服器用SEP掃瞄完沒有什麼發現。
我還在分析win的事件管理器裡面的vnc登入資料。
當初只是興趣架的站,現在搞得這樣樹大招風,勞心傷財唉,真不知道為了什麼。
管伺服器有幾個基本工作一定要做好,patch 一定要上,免得人家透過漏洞跑進來。
另外不是對外提供服務的 port,而是你管理需要的 port,一定用防火牆阻擋,只允
許特定 ip 連進來,而且最好是內部網段,很麻煩對吧?但是要連進去越麻煩,網站
越安全。再來就是 log 要看,可以的話最好把 log 送到內部一台純收 log 的機器,
就算被入侵竄改資料,也還有修改前的東西可以查詢。

上面那些都做完了網站有基本安全,再來就是上面跑的網頁程式安不安全了,如果用
套裝的 phpBB 之類討論區,也是記得隨時注意更新,open source 且又多人用的
軟體,一有漏洞人家要攻擊很快的,看好漏洞所在然後找用該軟體的網站去 try 就好
了,所以這部分也要隨時注意更新。

另外 VNC 我個人的建議是能不用就不用,VNC 常常有安全漏洞,要一直更新版本,
只有你一人開個遠端桌面就好了,甚至是不要開,通通在 console 前做,反正機器
都在你家了。

我記得某個版本以前(舊版)vnc是有bug~有被入侵的問題

確認一下是否是最新版先

弱點通告:RealVNC含有遠端身份驗證及非授權存取的弱點,請使用者儘速上網更新  

    2006/05/15  
  風險等級: 高度威脅  
  摘  要: 一名軟體研究人員日前發現RealVNC公司旗下的VNC遠端登入軟體,含有遠端身份驗證弱點,使有心人士可以躲過驗證程序,進入遠端系統進行非授權的存取。

VNC 遠端登入軟體能夠讓多個使用者同時連線到同一台電腦的桌面,協助不同的使用者進行協同工作。VNC支援幾乎各種知名的 Linux 系統及Windows系統,使它被廣泛的使用在商業與教育領域之中,此項弱點是因為未適當處理登入密碼的驗證程序,使有心人士可進入遠端系統進行非授權的存取。

經中華電信SOC測試發現,密碼設定超過八位數(含)以上即可能存在此項弱點,RealVNC公司已經釋出更新版本,在此建議使用者儘速上網更新,以降低受駭風險。



 
       
  影響系統 : RealVNC Free Edition version 4.1.1 and prior
RealVNC Personal Edition version 4.2.2 and prior
RealVNC Enterprise Edition version 4.2.2 and prior
  • 6
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?