PCZONE 版規 帳號無法發言?
 首頁 註冊 個人設定 悄悄話 搜尋文章 最新文章 今日所有文章 會員登出

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版 > ---- 防毒 / 防駭 精華版
帳 號
密 碼
我確定要註冊 論壇說明 會員列表 行事曆 搜尋資料 今日新文章 標記所有討論區已讀

發文 回覆
主題工具 搜尋本主題
舊 2005-02-23, 10:44 AM   #1
genjen
等級:1 | 上線時間:6小時 | 升級還需:6小時
會員
 
genjen 的大頭照
 
註冊日期: 2001-03-21
上網方式: ADSL 2M/256K
文章: 267
精華: 0
【求助】有 Firewall 的 http server 網頁被 Hacked 了

之前關於 index.php 被大量置換的問題, 感謝大家的幫忙, 這次我又有新問題了.
我的客戶有使用 firewall, server OS 用 Windows 2000 Server, Update 到 SP4, 今天發現被 Hacked,首頁被改成如附件那樣的 html page, 我 check 過它的 html source code, 沒有任何 Script language, 所以請安心開啟.
by the way, 客戶的 firewall 也只有開 http port, 另外還有開兩個管理 port, 一個是 ftp, 另一個是 terminal services 遠端桌面, 不過這兩個管理 port 都有限制來源 IP , 但是還是被 Hacked 了.
想請問... 這是用什麼入侵程式造成的呢? 可能是什麼透過什麼方法進來換的呢?
上傳的附加檔案
檔案類型: zip HackedPage.zip (44.3 KB, 173 次觀看)


genjen 目前未上線  
回覆時引用此文章
舊 2005-02-23, 01:19 PM   #2
softbrian
等級:8 | 上線時間:100小時 | 升級還需:17小時等級:8 | 上線時間:100小時 | 升級還需:17小時
會員
 
註冊日期: 2004-12-27
文章: 1,317
精華: 0
這樣的敘述有點不知道從哪邊下手哩~
改 linux /FreeBSD會不會好一點呀?


  
    
softbrian 目前未上線  
回覆時引用此文章
舊 2005-02-23, 01:49 PM   #3
門神
等級:16 | 上線時間:353小時 | 離升級還需:4小時
www.ublink.org
 
門神 的大頭照
 
註冊日期: 2001-06-04
上網方式: 10M/2M
文章: 1,472
精華: 0
發 MSN 訊息給 門神 發 Yahoo! 訊息給 門神 發 Skype 訊息給 門神
有Firewall應該就可以查Log
門神 目前未上線  
回覆時引用此文章
舊 2005-02-23, 05:53 PM   #4
mus000
等級:16 | 上線時間:345小時 | 離升級還需:12小時
會員
 
註冊日期: 2001-03-28
文章: 1,632
精華: 0
win2000 只更新到 sp4 ?
要不要繼續更新到最新的 2005 年更新再看看?
在 sp4 之後,可是有補過幾個大漏洞喔。
mus000 目前未上線  
回覆時引用此文章
舊 2005-02-25, 05:07 PM   #5
genjen
等級:1 | 上線時間:6小時 | 升級還需:6小時
會員
 
genjen 的大頭照
 
註冊日期: 2001-03-21
上網方式: ADSL 2M/256K
文章: 267
精華: 0
現在知道為什麼有 firewall 還是被 Hack 了, 原因是他的 Server 上有兩個 Lan port, 其中一個有過 firewall, 另外還有拉一條線直接接到第二個 LAN Port, 而且是真實 IP, 所以 firewall 形同虛設, 但是... 我的問題是... 有沒有人知道這個 Hacking 的程式? 是透過麼方式 Hacking 進來的呢?
genjen 目前未上線  
回覆時引用此文章
舊 2005-02-26, 12:01 AM   #6
darkwarrior
等級:5 | 上線時間:45小時 | 升級還需:15小時等級:5 | 上線時間:45小時 | 升級還需:15小時
會員
 
darkwarrior 的大頭照
 
註冊日期: 2001-10-11
上網方式: ADSL
文章: 243
精華: 0
也有可能是系統漏洞阿....CHECK一下並更新吧
如果是有洞的系統不管你防火牆擋多好都一樣
總是要開PORT 80給人走阿....


Life is not a race.
Do take it slower
Hear the music
Before the song is over.
darkwarrior 目前未上線  
回覆時引用此文章
舊 2005-05-07, 08:57 AM   #7
iamyy
等級:5 | 上線時間:50小時 | 升級還需:10小時等級:5 | 上線時間:50小時 | 升級還需:10小時
會員
 
iamyy 的大頭照
 
註冊日期: 2004-04-20
文章: 360
精華: 0
有人說......
[ 對岸的同胞已經將Microsoft的作業系統摸的熟透透了,想要降低被Hi的機率的話,改用Linux / FreeBSD 來提供Web Service吧!! ]

PS.不過我覺得改用Linux / FreeBSD大概還是會被Hi吧!


要時常存著感恩、懺悔、包容的心來面對一切......
iamyy 目前未上線  
回覆時引用此文章
舊 2005-05-08, 09:03 PM   #8
TAIWAN 帥哥
等級:7 | 上線時間:89小時 | 升級還需:7小時等級:7 | 上線時間:89小時 | 升級還需:7小時等級:7 | 上線時間:89小時 | 升級還需:7小時等級:7 | 上線時間:89小時 | 升級還需:7小時
人不機車罔少年~機
 
TAIWAN 的大頭照
 
註冊日期: 2003-06-26
上網方式: 衛星上網
文章: 1,123
精華: 0
發 QQ 訊息給 TAIWAN 發 ICQ 訊息給 TAIWAN 發 MSN 訊息給 TAIWAN 發 Yahoo! 訊息給 TAIWAN
IP SHARE 與 FIREWALL 已經被廣告搞混了!

FIREWALL 可以控制執行的代碼進出!包含了LAN傳輸過來的不正當指令過濾!而IP SHARE只是控制 PORT FORWARDING 而已!先弄清楚了再買吧!參考進出流量!保護等級!拿台 IP SHARE補一補漏洞和寫好 A.S.P.就夠抵擋一些小鬼了!除非他會鎖 M.A.C!

這台SERVER上如果沒錯!出了最大的狀況是權限設定問題而且維護上使用了遠端管理和使用了IIS的WINDOWS FTP SERVER !而且忘了裝 IIS LOCK工具!裝上他應該會好一點!


國道客運台北站揭開2008年市值佰億的都市計畫變更利益輸送弊案~ 提早上映嘍~
http://www.pczone.com.tw/vbb3/showthread.php?t=119462



生命應該倒過來活!一出生就是老年!接著先享受退休!開始工作就是個老闆!
懂得少做些決定!多留點時間給自己!當您進入人生的黃金時期!衝勁十足!
也正該擁有 MERCEDES-BENZ R-CLASS
你買了沒 ? R系列贊啦~
作業系統:WINDOWS VISTA 全區AV成人版
TAIWAN 目前未上線  
回覆時引用此文章
舊 2005-05-09, 12:54 AM   #9
rEdS
等級:2 | 上線時間:15小時 | 升級還需:6小時等級:2 | 上線時間:15小時 | 升級還需:6小時
潛字第1號
 
rEdS 的大頭照
 
註冊日期: 2000-10-20
上網方式: XDSL
文章: 4,348
精華: 0
引用:
作者: iamyy
有人說......
[ 對岸的同胞已經將Microsoft的作業系統摸的熟透透了,想要降低被Hi的機率的話,改用Linux / FreeBSD 來提供Web Service吧!! ]

這種說法,真的蠻可笑的.
自己的安全控管沒做好,用什麼作業系統和防火牆都一樣.
對我而言,使用自己不熟的作業系統,反而更沒有安全感.


rEdS 目前未上線  
回覆時引用此文章
舊 2005-05-09, 11:37 PM   #10
aiken
等級:0 | 上線時間:0小時 | 升級還需:5小時
會員
 
註冊日期: 2004-10-25
文章: 372
精華: 0
就算用 Linux 也是要更新的
不更新一樣會出事
aiken 目前未上線  
回覆時引用此文章

發文 回覆



主題工具 搜尋本主題
搜尋本主題:

進階搜尋

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情圖案
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

所有時間均為台灣時間。現在的時間是 07:15 AM


 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : webmaster@pczone.com.tw

本論壇所有文章均為網友個人意見,並不代表本網站之立場