幫老師架設的網站疑似被駭 - 資安

Susan avatar
By Susan
at 2011-03-03T11:17

Table of Contents

因為我們domain name還沒有向學校申請

所以都直接給學生IP位置



最近發現老師所使用的網站常常因為session數過高

而被資訊中心鎖網

後來查了一下Apache的log檔

除了校內IP和hinet的IP位置以外有一些國外的IP


例如下面這一行
212.34.151.239 - - [25/Feb/2011:13:54:07 +0800] "GET
/w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 420 "-" "-"

我用w00tw00t.at.ISC.SANS.DFind 當關鍵字google發現都是有關駭客的事件

之後他所作的動作都是跟WebDAV有關的

現在不知道怎麼去防範他只能先將伺服器關閉



我是用XAMPP+Joomla幫老師架設網站

之前伺服器開了一陣子都沒事

一直到最近我開了FTP權限

才開始有國外IP的痕跡

不知道這兩者之間有沒有關聯


我用修改日期把幾個可疑的檔案找出來

在XAMPP目錄底下有一個webdav的資料夾

裡面有四個檔案

其中有兩個是那個時段修改的

help.php

sh.php



另外在XAMPP/security底下

webdav.htpasswd


Apache目錄底下

Dav.Lock.dir

Dav.Lock.pag


不知道這些檔案有沒有危險

我用netstat -a

發現有很多port是我以前沒打開的

現在最好的方法

該不會是要放棄這個IP吧= =

有沒有大大可以幫幫我QQ

--
科技始終於人性 壓力始終來自新台幣
上帝創造七情六慾,我們卻把它變成色情和暴力
前程四緊就是:手頭緊、眉頭緊、衣服緊、時間緊
今日事今日畢,過了今日就不必
青春就像衛生紙。看著挺多的,用著用著就不夠了
皮夾裡的發票永遠比鈔票多

--
Tags: 資安

All Comments

David avatar
By David
at 2011-03-07T17:45
己經被入侵了,先關閉吧。
Harry avatar
By Harry
at 2011-03-08T18:09
記得要裝mod_security 這個web的firewall,裝好就能擋住普
通的攻擊,預設的有:XSS、SQL INJECTION…等
Annie avatar
By Annie
at 2011-03-12T08:21
開ftp後可能是被robot try出ftp帳號密碼, 也有可能是網站
Ophelia avatar
By Ophelia
at 2011-03-13T12:31
有漏洞被植入後門 .
Oscar avatar
By Oscar
at 2011-03-16T10:38
IP不用放棄 是機器的資料可能需要放棄XD
Annie avatar
By Annie
at 2011-03-20T20:08
我記得絕大多數的ftp是會記錄的
Yuri avatar
By Yuri
at 2011-03-24T18:45
mod_security的防禦手法似乎十分粗糙
可能會有系統已經不怕這些攻擊的錯覺
Catherine avatar
By Catherine
at 2011-03-26T10:04
裝modsecurity跟發揮是兩碼事,AP大洞FW也難全擋

大家都看不見 世界就很安全?(轉錄)

Edward Lewis avatar
By Edward Lewis
at 2011-01-29T20:46
※ 引述《DCaty (狹義的和平 廣義的戰爭)》之銘言: : 大家都看不見 世界就很安全? : Security by Obscurity 的資訊安全觀無法解釋 Windows 僵屍網路的泛濫 : By HUNG Chao-Kuei on Satur ...

網站的安全性??

Mia avatar
By Mia
at 2011-01-28T12:37
各位大大你們好 小弟的公司因為業務需要常常需要到政府網站登錄資料, 最近發生一個問題就是我們到政府網頁登錄一個資料後, 頁面也的確跑出資料登錄成功的資訊(我們還有拍照存證), 但是後來他們卻硬說我們沒去登錄, 而且還說政府的網站絕對不會出錯, 不可能有人可以進去修改任何資料。 難道我們當初登錄存檔的資料會是 ...

用防毒軟體限制網路磁碟機連線

John avatar
By John
at 2011-01-23T11:29
想請教一下~ 我用防毒軟體限制某些IP用戶才能連線 用的是賽門鐵克(輸入某台電腦的IP來允許存取) 可是有些電腦可以有些不行.... 但是全部都是在同一個網段裡面 網路這方面又是新手.... 想請教各位這會是什麼問題? - ...

大家都看不見 世界就很安全?(轉錄)

Barb Cronin avatar
By Barb Cronin
at 2011-01-21T19:14
大家都看不見 世界就很安全? Security by Obscurity 的資訊安全觀無法解釋 Windows 僵屍網路的泛濫 By HUNG Ch ...

IIS, ASP.NET網站包含與對應的問題

Kama avatar
By Kama
at 2011-01-17T11:42
前輩好, 小弟對於IIS的設定很不熟, 只好厚臉皮上來請問一下 想請問說假如我的目錄結構是 c:\wwwroot\Default --網站A c:\wwwroot\ProjectA --網站B c:\wwwroot\ProjectB --網站C ============================= ...