[討論]防火牆問題討論和MySQL被攻擊

phpBB Installation & Usage Support
phpBB 2 安裝於各類型作業平台之問題討論;外掛問題,請到相關版面依發問格式發表!
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
夜楓
星球公民
星球公民
文章: 131
註冊時間: 2003-05-16 21:19

[討論]防火牆問題討論和MySQL被攻擊

文章 夜楓 »

您們架站都會用防火牆吧!!

我想請教

軟體防火牆跟硬體的防火牆是差在哪裡~

很多人說硬體的防火牆比較好~是真的嗎??

我個人是用是些~沒有用硬體防火牆~
Kaspersky Anti-Virus Personal
Kaspersky Anti-HackerBuild
基本漏洞掃描
區域網路端掃描
連階埠掃描

因為我看到\r

---------------------------------------------------------------------------------
隨意論壇 iOptional Forum的MySQL被攻擊

伺服器 MySQL 受到攻擊,令到 MySQL 負荷過重,而且沒有備份,所有資料遺失。事件與竹貓星球一樣 (http://www.phpbb-tw.net),MySQL 修復後餘下 phpbb_disallow 的資料庫,而且不能 Drop Database,相信是同一人所謂,而攻擊方式是使用外掛程式攻擊,事件將交由警方處理,而外掛方面會跟 phpBB 官方網站 (http://www.phpbb.com) 回報。對於網上的 phpBB 攻擊方法,將會向 phpBB 官方網站 (http://www.phpbb.com) 反映,希望大家可以私下給我程式 (以免公開令其他人使用) 或直接提供給 phpBB 官方網站 (http://www.phpbb.com)。

如果任何人有同樣的事件發生,請向我回報,如果是攻擊者請給我一個攻擊的理由,否則只會惹人笑柄。

出現安全性問題的檔案有 (SQL 灌入):
viewtopic.php
search.php
login.php

---------------------------------------------------------------------------------

這個問題已經解決了嗎??

您們架站都是用哪些防護措施呢?

分享一下吧!!
最後由 夜楓 於 2004-12-22 18:50 編輯,總共編輯了 1 次。
●架設主機作業系統:Windows XP SP2
●快速架站程式:appserv2.4.4a
●您的上網方式:Hinet 12M/1M
●phpBB2 版本:phpBB 2.0.20
問題狂
竹貓忠實會員
竹貓忠實會員
文章: 1947
註冊時間: 2004-06-28 17:13

文章 問題狂 »

沒有說.....!!
照樣可以過的好好的..>"<
hpo14
竹貓忠實會員
竹貓忠實會員
文章: 414
註冊時間: 2003-05-10 16:37
來自: M Starbucks

文章 hpo14 »

架站環境
Xp Pro + Apache + MySQL

軟體防火牆
Kaspersky Anti-Hacker 1.5.119.0

加上 IP分享器的內建防火牆
IP分享器→ D-Link DI-604 (Ethernet Broadband Router)

我想這樣應該就夠了~~
非官方外掛問題區公告: [必看]請配合發問格式及明確主題發問(2004 02/16更新)

竹貓星球發問規則:
http://phpbb-tw.net/phpbb/viewtopic.php?t=16149

請不要濫用 私人訊息 或是 MSN 問問題...你以為竹貓是架好看的阿
aiken
竹貓忠實會員
竹貓忠實會員
文章: 1514
註冊時間: 2003-11-09 11:02
來自: 大頭真論壇
聯繫:

文章 aiken »

硬體防火牆 VIGOR 2900 Broadband Security Router
夜楓
星球公民
星球公民
文章: 131
註冊時間: 2003-05-16 21:19

文章 夜楓 »

迷有人知道
軟體防火牆和
硬體的防火牆
是差在哪裡唷= =+

順便推薦一款IP分享器~.~
●架設主機作業系統:Windows XP SP2
●快速架站程式:appserv2.4.4a
●您的上網方式:Hinet 12M/1M
●phpBB2 版本:phpBB 2.0.20
hpo14
竹貓忠實會員
竹貓忠實會員
文章: 414
註冊時間: 2003-05-10 16:37
來自: M Starbucks

文章 hpo14 »

IP 分享器 我推薦 我目前使用的D-link這款~~

你也可以找更新款的型號!

小弟最愛他的 防禦DDOS的攻擊 這個功能~~~
非官方外掛問題區公告: [必看]請配合發問格式及明確主題發問(2004 02/16更新)

竹貓星球發問規則:
http://phpbb-tw.net/phpbb/viewtopic.php?t=16149

請不要濫用 私人訊息 或是 MSN 問問題...你以為竹貓是架好看的阿
頭像
大佬
星球公民
星球公民
文章: 260
註冊時間: 2003-11-30 13:38
來自: Kluang,Johor,Malaysia
聯繫:

文章 大佬 »

很多的防火墻都有防Dos攻擊
如果小弟解答有錯誤請其他大大修正吧!
●免費空間連結:來看看吧!
●您的 phpBB2 版本:phpBB 2.0.8
●您的 phpBB2 連結網址: http://holymation.57host.com
hpo14
竹貓忠實會員
竹貓忠實會員
文章: 414
註冊時間: 2003-05-10 16:37
來自: M Starbucks

文章 hpo14 »

大佬 寫:很多的防火墻都有防Dos攻擊
似乎只要擋住某一個port就可以封ddos~~←小弟的記憶!

不過我忘了是哪個port~~
非官方外掛問題區公告: [必看]請配合發問格式及明確主題發問(2004 02/16更新)

竹貓星球發問規則:
http://phpbb-tw.net/phpbb/viewtopic.php?t=16149

請不要濫用 私人訊息 或是 MSN 問問題...你以為竹貓是架好看的阿
頭像
大佬
星球公民
星球公民
文章: 260
註冊時間: 2003-11-30 13:38
來自: Kluang,Johor,Malaysia
聯繫:

文章 大佬 »

他們也可以更換port繼續進行攻擊
如果小弟解答有錯誤請其他大大修正吧!
●免費空間連結:來看看吧!
●您的 phpBB2 版本:phpBB 2.0.8
●您的 phpBB2 連結網址: http://holymation.57host.com
hpo14
竹貓忠實會員
竹貓忠實會員
文章: 414
註冊時間: 2003-05-10 16:37
來自: M Starbucks

文章 hpo14 »

會換嗎?
因為我之前有用google找過資料~~有寫出port的資料的網頁
上面沒提過ddos會換port~~
非官方外掛問題區公告: [必看]請配合發問格式及明確主題發問(2004 02/16更新)

竹貓星球發問規則:
http://phpbb-tw.net/phpbb/viewtopic.php?t=16149

請不要濫用 私人訊息 或是 MSN 問問題...你以為竹貓是架好看的阿
hollowaysxp
竹貓忠實會員
竹貓忠實會員
文章: 535
註冊時間: 2004-06-01 22:39
來自: 仙境傳說回憶最美~台灣桃園
聯繫:

文章 hollowaysxp »

MySQL是用3306至於攻擊與防護沒研究!
只少我知道我沒開3306這個Port。
●架設主機作業系統:FreeBSD 6.2-RELEASE (自行架設)
●我的上網方式:FTTB+VDSL HINET 10M/2M
●我安裝的程式:Apache 2.0.59+ PHP Version 4.4.4 + MySql 4.1.21+phpMyadmin 2.9.1.1
●我的 phpBB3 版本:phpBB3.0.1
●我的 phpBB3 連結網址 http://nitcs.itrello.com/forum/
NITCS歡迎你
NITCS論壇
shukae
星球普通子民
星球普通子民
文章: 12
註冊時間: 2004-11-05 04:26

文章 shukae »

主機被攻擊大多是直接暴露在網際網路下
把主機藏在NAT後面是非常好的方法
NAT的主機的防火牆預設 INPUT DROP
就可以擋下很多攻擊了
如果主機真要直接對網際網路連線
防火牆的預設INPUT一定要DROP
然後再 ACCEPT 自己要的規則

DoS 攻擊很麻煩, 很多病毒也都會這招
而且目前並無真正的解決方式
我是乾脆直接自己寫程式偵測非法連線\r
把該IP位址直接擋住76小時
就可以防範 DoS 了
三天大概可以擋住接近 7700 個IP
而且不重複喔
頭像
gibson
星球普通子民
星球普通子民
文章: 17
註冊時間: 2002-08-31 15:01

文章 gibson »

一般都攻擊人氣較旺的站
我也是\r
資料庫檔案都不見
然後mysql也被關閉

已經好幾次了

還好我有備份\r

不過該怎麼防止他再攻擊ㄋ?
圖檔
shukae
星球普通子民
星球普通子民
文章: 12
註冊時間: 2004-11-05 04:26

文章 shukae »

我的主機沒有被攻陷過, 我的方法給大家參考一下

如果駭客是透過phpBB的漏洞讓資料庫毀損的
那真的沒藥醫, 只能補漏洞
我自己是有寫自動備份程式, 自動把檔案打包起來
每天半夜備份一次\r

網路架設
NAT主機-----HUB------www伺服器\r
       +--------我的電曩\r
       +--------檔案伺服器\r
       +--------其它電腦\r
我簡單說一下我NAT主機的防火牆設定, 系統是 Linux
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
預設的 INPUT Policy 是DROP, 也就是 "丟棄"
而 Forward(NAT用的)和OUTPUT預設 "允許"
NAT Table 全部設定 "允許"

iptables -P INPUT DROP 這是關鍵\r
因為 NAT主機是以實際的網際網路IP對外連線
由網際網路來的攻擊幾乎99%都會在這台主機上面\r
所以預設一定是 DROP, 然後再一一設定要打開的功能\r
例如我的www伺服器需要port 80由 tcp 來連線
故設定 80 port 可以被允許連線
iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT

由於 www 主機在區網裡面, 故要再設定 Port Forward
iptables -A PREROUTING -t nat -p tcp -d 實際IP --dport 80 -j DNAT --to wwwIP:80

又為了能讓區網內能以網域名稱的方式存取www伺服器\r
故在打開NAT功能後即設定
iptables -t nat -A POSTROUTING -d wwwIP -s 網域IP/24 -p tcp --dport 80 -j SNAT --to NAT主機IP

當然eMule等P2P軟體, 也需要透過Port Forward設定才能順利使用\r

不過, 因為 DoS 攻擊是透過標準的三向交握的動作達到的
所以基本上防火牆只能透過一些消極的設定減輕, 但無法杜絕
DoS叫做阻斷服務攻擊, 基本上有四種型態
TCP DoS, UDP Flood DoS, DDoS, ICMP DoS
現在幾乎都是 TCP SYNC 型態的 TCP DoS攻擊
會讓httpd大量產生, 最後讓系統過載當機, 不然就是極度緩慢\r
目前唯一的做法是減少 ACK 旗標的等待時間......
另外 DDoS 叫做分散式阻斷服務攻擊
通常DoS多是同一台主機, DDoS 會有好幾十個甚至上千個IP一起攻擊
就算防火牆再強也沒用, 照死............

另外還有一種攻擊是完成三向交握的手續
跟www伺服器要資料, 不論是不是有資料喔
然後就不做斷線的四向交握程序, 就讓httpd程序停在記憶體裡面\r
造成記憶體吃光 =.="
這兩種攻擊都很討厭\r
我曾經一天擋下三萬多個IP位址........ 不知道哪個白目搞我
但我的主機沒當機 ^O^

DDoS攻擊真的很恐怖, 會看到一瞬間湧進大量的http連線
httpd大量暴增到數百個 (我只是小站台), 記憶體幾乎被吃光, 網路停擺(很慢)
實在不堪其擾, 花了一段時間自己寫程式分析 httpd 的 log 和 netstat 的訊息\r
每一分鐘檢查一次連線的情況和httpd的log訊息\r
把那些不合法連線或要求錯誤資料的IP位址全部 DROP 才解決這問題
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

嘿嘿~所以要放在大型機房裡面比較安全,因為 ROUTER 會先擋掉
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
主題已鎖定

回到「phpBB 2 安裝與使用」