[閒聊] 驚!網路甘仔店被駭了!

Webmasters Discussion
站長們到此分享架站甘苦、管理心得等;歡迎大家多多提出意見喔!
(請勿發表任何跟站長經驗分享不相干的文章,違者砍文)

版主: 版主管理群

webor
星球普通子民
星球普通子民
文章: 18
註冊時間: 2004-01-06 05:13

[閒聊] 驚!網路甘仔店被駭了!

文章 webor »

剛才想去下載 OSC,竟然找不到首頁
index 裏面看到有 index.HTM 沒有 index.php
點進去看,就看到 Hacked by TAMTURK
圖檔

代碼: 選擇全部

http://www.kmd.com.tw/index.HTM
(修改把連結拿掉以免不小心誤觸)
注意:雖然我的卡巴斯基沒有偵測到病毒,
但如果要看的請確定自己有防禦能力。
最後由 webor 於 2006-06-02 10:58 編輯,總共編輯了 2 次。
重新建構中的 http://phpbar.net
jwxinst
竹貓忠實會員
竹貓忠實會員
文章: 945
註冊時間: 2006-03-31 10:07
來自: New York, USA     學業狀況: 當天才...       個人狀況: 臭蛋
聯繫:

文章 jwxinst »

那麼...大家更加不應該打開這個主頁了XDDDD
目前狀態圖檔
GoKo Music進度: 10%

問個問題不要緊可是沒有發文格式、問題不夠詳細情況,難道要用猜嗎?
新手必讀
[教學] 基本認識、學習、隨我架設phpBB的新手通 -更新至2.0.22
問問題的技巧
http://www.phpbb-tw.net/phpbb/viewtopic.php?t=44340
MOD安裝教學及轉碼
http://www.phpbb-tw.net/phpbb/viewtopic.php?t=22832
阿維
竹貓忠實會員
竹貓忠實會員
文章: 868
註冊時間: 2003-02-23 13:36
來自: 台南市

文章 阿維 »

他們一直用整合版的phpBB 2.0.6也不升級當然會被駭客入侵啦
提供代客維護 phpBB 3.0.x 以及外掛/風格升級或安裝的服務,如需委託,請與我聯絡,謝謝! ;)
我的 Skype 帳號:gpxjordan
webor
星球普通子民
星球普通子民
文章: 18
註冊時間: 2004-01-06 05:13

文章 webor »

JORDAN 寫:他們一直用整合版的phpBB 2.0.6也不升級當然會被駭客入侵啦
啊...這已有出版書籍的網站,
對於安全防護的觀念實在超乎我的想像..
重新建構中的 http://phpbar.net
進藤光
星球公民
星球公民
文章: 291
註冊時間: 2005-03-16 18:48
來自: BNW 時尚資訊網
聯繫:

文章 進藤光 »

我寫了一篇追查報告,歡迎有興趣的站長多多指教:

請點選這裡: 烏龍の地下冥聖戰士 - 某網站被駭了...
※架設伺服器主機:Mac mini G4-1.5GHz, 1GB RAM 三台
※架設主機作業系統:Mac OS X Server 10.4.2 Tiger
※我的上網方式:固定制 ADSL 4M/1M、3 IP
※安裝的伺服器:Apache 1.3.33 + php 4.3.11 + MySQL 5.0.19-max
※我的 phpBB2 版本:phpBB 2.0.21 UTF-8 版
※我的會議室網址: http://bbs.bnw.com.tw/conference/
寒心
星球公民
星球公民
文章: 58
註冊時間: 2005-02-08 14:03

文章 寒心 »

進藤光 寫:我寫了一篇追查報告,歡迎有興趣的站長多多指教:

請點選這裡: 烏龍の地下冥聖戰士 - 某網站被駭了...
題外話,你的風格版權訊息拿掉了
進藤光
星球公民
星球公民
文章: 291
註冊時間: 2005-03-16 18:48
來自: BNW 時尚資訊網
聯繫:

文章 進藤光 »

他們還在用 2.0.4 呢.... 不知道是什麼原因不想升級?

回來補充一下:
寒心 寫:題外話,你的風格版權訊息拿掉了
多謝關心,這件事我老早就寫過了,另外還貼在公告裡了。我也不想侵害 Apple 版權,不需要等【台灣蘋果】寫存證信函來警告我,我自己就會全面修改並與 XOOPS 統一風格。

只是 XOOPS 風格很好設計,時尚生活館的 XOOPS 風格就是我自己做的,當然參考的是原版的 default 全部重寫,所以保證不會跟別人一樣... 也不會與 default 全部很像或部份很像,可說是全部不一樣!

phpBB 的風格就很難寫了... 很多地方我還搞不懂,隨便一改就出問題...簡單的說,我不想套用別人現成風格,也不想讓已經侵害 Apple 版權的東西出現在我的網站上,我會走出一條自己的路。嗯~當然不是拿別人的東西來改,我會參考 phpBB 標準風格來重寫,當然,我也不想侵害 phpBB 風格版權。
※架設伺服器主機:Mac mini G4-1.5GHz, 1GB RAM 三台
※架設主機作業系統:Mac OS X Server 10.4.2 Tiger
※我的上網方式:固定制 ADSL 4M/1M、3 IP
※安裝的伺服器:Apache 1.3.33 + php 4.3.11 + MySQL 5.0.19-max
※我的 phpBB2 版本:phpBB 2.0.21 UTF-8 版
※我的會議室網址: http://bbs.bnw.com.tw/conference/
webor
星球普通子民
星球普通子民
文章: 18
註冊時間: 2004-01-06 05:13

文章 webor »

剛去看 已經修好了
只是論壇仍然是 2.0.4 哩~
會不會是有升級 只是沒修改 tpl ?
重新建構中的 http://phpbar.net
過山雲
竹貓忠實會員
竹貓忠實會員
文章: 390
註冊時間: 2002-09-05 20:11
來自: 東都.承天府.萬年縣治.拱辰門北
聯繫:

文章 過山雲 »

這一個月來
我的首頁至少被修改十次以上

apache有漏洞
應該是被打到溢位以後
駭客就取得修改網頁的權限了
圖檔
Mac
百戰天龍馬蓋先
百戰天龍馬蓋先
文章: 2590
註冊時間: 2003-02-02 02:28
來自: MacphpBBMOD
聯繫:

文章 Mac »

過山雲 寫:這一個月來
我的首頁至少被修改十次以上

apache有漏洞
應該是被打到溢位以後
駭客就取得修改網頁的權限了
不管是 Apache 還是 PHP 或 MySQL
只要有更新版本,當然都要跟著更新
只不過大部分的人用的是租用空間,所以主機軟件升級這件事自己沒辦法作主
如果有這種惡劣的主機商,最好的辦法還是趕緊在期滿後換一家比較好!

~Mac
+ 關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。

phpBB 官網 | 竹貓星球 | MacphpBBMOD | 我的服務
進藤光
星球公民
星球公民
文章: 291
註冊時間: 2005-03-16 18:48
來自: BNW 時尚資訊網
聯繫:

文章 進藤光 »

過山雲 寫:這一個月來
我的首頁至少被修改十次以上
請問【被修改十次以上】是指被駭客修改嗎??
如果是... 這是因為防火牆漏洞?還是 Apache 漏洞?還是 Windows Server 2003 本身漏洞?
※架設伺服器主機:Mac mini G4-1.5GHz, 1GB RAM 三台
※架設主機作業系統:Mac OS X Server 10.4.2 Tiger
※我的上網方式:固定制 ADSL 4M/1M、3 IP
※安裝的伺服器:Apache 1.3.33 + php 4.3.11 + MySQL 5.0.19-max
※我的 phpBB2 版本:phpBB 2.0.21 UTF-8 版
※我的會議室網址: http://bbs.bnw.com.tw/conference/
過山雲
竹貓忠實會員
竹貓忠實會員
文章: 390
註冊時間: 2002-09-05 20:11
來自: 東都.承天府.萬年縣治.拱辰門北
聯繫:

文章 過山雲 »

是的
被換上各式各樣的駭客網頁

幸好有備份

看記錄
是apache被打掛了
所以覺得是apache的問題
圖檔
chiouss
竹貓忠實會員
竹貓忠實會員
文章: 1741
註冊時間: 2002-11-29 18:19

文章 chiouss »

過山雲 寫:看記錄
是apache被打掛了
所以覺得是apache的問題
你家 Apache 的版本?
過山雲
竹貓忠實會員
竹貓忠實會員
文章: 390
註冊時間: 2002-09-05 20:11
來自: 東都.承天府.萬年縣治.拱辰門北
聯繫:

文章 過山雲 »

appserv 2.4.4a :-o
圖檔
chiouss
竹貓忠實會員
竹貓忠實會員
文章: 1741
註冊時間: 2002-11-29 18:19

文章 chiouss »

過山雲 寫:appserv 2.4.4a :-o
http://www.apache.org/dist/httpd/CHANGES_1.3
1.3.33 -> 1.3.36 中間幾個 security fix 自己看一下...

btw, 2.4.5 出來也不是一天兩天的事情了 (雖然說 1.3.34 也沒好到哪裡去 :Q)
回覆文章

回到「站長交流」