用LINUX的MAIL SERVER被怪客入侵作釣魚網站用了...



贊助商連結


DAVID-BP
2007-01-29, 11:05 AM
親愛的用戶您好:
本公司接獲告知,您的電腦(IP位置61.XXX.XXX.XXX)疑似被駭客入侵
並架設以下的假網站(網站位址
http://mail.XXXXX-XXXXX.XXX/icons/regions/regionsnet/EB/logon/user.htm ),目
前正以網路釣魚手法騙取他人信用卡等資料。另外,您的電腦亦可能被植入惡意後門程式,這類型的後門可能會導致您的個人機密資料外洩以及被當成電腦犯罪之跳板等。為避免衍伸出更嚴重的法律問題,本公司先將您這個IP流量予以阻擋,請您立即針對此電腦主機進行處理。
___________________________________________________
這是中華電信寄來通知信...恕本人無法透露完整的網址...
想問一下大家...這是如何造成的...LINUX的架構下...不是比較少有這種事嗎?...
還有該如何防冶...

贊助商連結


pcboy
2007-01-29, 11:29 AM
可以考慮去下面問問
http://forum.icst.org.tw/

rogershu
2007-01-29, 12:43 PM
會管理的人,就算是微軟的win2000 server也很安全!

不管會理的人那怕給你裝了堪稱最安全的bsd系列的環境,還是一樣會被駭的!

fangback
2007-01-29, 01:31 PM
你這看起來像是網頁被植入了木馬應該不是MAIL SERVER你可看一下這網頁是否有被更改過。如果是WEB MAIL的話那就先停用看看是否能先終止該情形再來找問題。

chiahsin.liu
2007-01-29, 05:23 PM
檢查一下htdocs底下~是否有個空白的目錄
cd " " 試試看囉^^
我以前幫人處理過一台~檔案都在" "底下
但是砍掉之後還是會在產生~
很多指令都被改掉哩!!
我是覺得位哩系統安全還是重灌比較快!!

DAVID-BP
2007-01-30, 02:06 PM
會管理的人,就算是微軟的win2000 server也很安全!

不管會理的人那怕給你裝了堪稱最安全的bsd系列的環境,還是一樣會被駭的!

公司那台WIN2000 SERVER..確實很安全...都沒有事...:circle:

DAVID-BP
2007-01-30, 02:09 PM
你這看起來像是網頁被植入了木馬應該不是MAIL SERVER你可看一下這網頁是否有被更改過。如果是WEB MAIL的話那就先停用看看是否能先終止該情形再來找問題。

後來有討論一下..應該是被入侵然後被安裝了某程式...架了站當成釣魚網站...
不知道是不是上次裝WEBMAIL時..把防火牆關了忘了再開啟...:|||: