幫老師架設的網站疑似被駭 - 資安
By Susan
at 2011-03-03T11:17
at 2011-03-03T11:17
Table of Contents
因為我們domain name還沒有向學校申請
所以都直接給學生IP位置
最近發現老師所使用的網站常常因為session數過高
而被資訊中心鎖網
後來查了一下Apache的log檔
除了校內IP和hinet的IP位置以外有一些國外的IP
例如下面這一行
212.34.151.239 - - [25/Feb/2011:13:54:07 +0800] "GET
/w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 420 "-" "-"
我用w00tw00t.at.ISC.SANS.DFind 當關鍵字google發現都是有關駭客的事件
之後他所作的動作都是跟WebDAV有關的
現在不知道怎麼去防範他只能先將伺服器關閉
我是用XAMPP+Joomla幫老師架設網站
之前伺服器開了一陣子都沒事
一直到最近我開了FTP權限
才開始有國外IP的痕跡
不知道這兩者之間有沒有關聯
我用修改日期把幾個可疑的檔案找出來
在XAMPP目錄底下有一個webdav的資料夾
裡面有四個檔案
其中有兩個是那個時段修改的
help.php
sh.php
另外在XAMPP/security底下
webdav.htpasswd
Apache目錄底下
Dav.Lock.dir
Dav.Lock.pag
不知道這些檔案有沒有危險
我用netstat -a
發現有很多port是我以前沒打開的
現在最好的方法
該不會是要放棄這個IP吧= =
有沒有大大可以幫幫我QQ
--
科技始終於人性 壓力始終來自新台幣
上帝創造七情六慾,我們卻把它變成色情和暴力
前程四緊就是:手頭緊、眉頭緊、衣服緊、時間緊
今日事今日畢,過了今日就不必
青春就像衛生紙。看著挺多的,用著用著就不夠了
皮夾裡的發票永遠比鈔票多
--
所以都直接給學生IP位置
最近發現老師所使用的網站常常因為session數過高
而被資訊中心鎖網
後來查了一下Apache的log檔
除了校內IP和hinet的IP位置以外有一些國外的IP
例如下面這一行
212.34.151.239 - - [25/Feb/2011:13:54:07 +0800] "GET
/w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 420 "-" "-"
我用w00tw00t.at.ISC.SANS.DFind 當關鍵字google發現都是有關駭客的事件
之後他所作的動作都是跟WebDAV有關的
現在不知道怎麼去防範他只能先將伺服器關閉
我是用XAMPP+Joomla幫老師架設網站
之前伺服器開了一陣子都沒事
一直到最近我開了FTP權限
才開始有國外IP的痕跡
不知道這兩者之間有沒有關聯
我用修改日期把幾個可疑的檔案找出來
在XAMPP目錄底下有一個webdav的資料夾
裡面有四個檔案
其中有兩個是那個時段修改的
help.php
sh.php
另外在XAMPP/security底下
webdav.htpasswd
Apache目錄底下
Dav.Lock.dir
Dav.Lock.pag
不知道這些檔案有沒有危險
我用netstat -a
發現有很多port是我以前沒打開的
現在最好的方法
該不會是要放棄這個IP吧= =
有沒有大大可以幫幫我QQ
--
科技始終於人性 壓力始終來自新台幣
上帝創造七情六慾,我們卻把它變成色情和暴力
前程四緊就是:手頭緊、眉頭緊、衣服緊、時間緊
今日事今日畢,過了今日就不必
青春就像衛生紙。看著挺多的,用著用著就不夠了
皮夾裡的發票永遠比鈔票多
--
Tags:
資安
All Comments
By David
at 2011-03-07T17:45
at 2011-03-07T17:45
By Harry
at 2011-03-08T18:09
at 2011-03-08T18:09
By Annie
at 2011-03-12T08:21
at 2011-03-12T08:21
By Ophelia
at 2011-03-13T12:31
at 2011-03-13T12:31
By Oscar
at 2011-03-16T10:38
at 2011-03-16T10:38
By Annie
at 2011-03-20T20:08
at 2011-03-20T20:08
By Yuri
at 2011-03-24T18:45
at 2011-03-24T18:45
By Catherine
at 2011-03-26T10:04
at 2011-03-26T10:04
Related Posts
大家都看不見 世界就很安全?(轉錄)
By Edward Lewis
at 2011-01-29T20:46
at 2011-01-29T20:46
網站的安全性??
By Mia
at 2011-01-28T12:37
at 2011-01-28T12:37
用防毒軟體限制網路磁碟機連線
By John
at 2011-01-23T11:29
at 2011-01-23T11:29
大家都看不見 世界就很安全?(轉錄)
By Barb Cronin
at 2011-01-21T19:14
at 2011-01-21T19:14
IIS, ASP.NET網站包含與對應的問題
By Kama
at 2011-01-17T11:42
at 2011-01-17T11:42