[討論]防火牆問題討論和MySQL被攻擊

phpBB Installation & Usage Support
phpBB 2 安裝於各類型作業平台之問題討論;外掛問題,請到相關版面依發問格式發表!
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
shukae
星球普通子民
星球普通子民
文章: 12
註冊時間: 2004-11-05 04:26

文章 shukae »

小竹子 寫:嘿嘿~所以要放在大型機房裡面比較安全,因為 ROUTER 會先擋掉
真的要搞死某個網站, 其實不難 :mrgreen:
例如我要攻擊 phpbb-tw.net 這個網址
就算 TCP Sync 無效, 被擋住
但網站總要正常服務送資料吧\r
先把一堆已經中木馬的電腦遙控\r
不管三七二十一, 向 phpbb-tw.net 網站隨便要求資料
而且不送出斷線訊息, 讓網路主機極端忙碌
沒多久網站就會停擺了

或是假冒 phpbb-tw.net 主機的IP
向一堆路由器送出ICMP廣播的封包
路由器把封包廣播出去, 收到的電腦回應 ICMP Echo Reply封包
封包全部跑到 phpbb-tw.net 的主機上
只要送給10台路由器, 每台路由器廣播給100台電腦\r
就可以造成每秒200Mbps的資料量, 連續一分鐘就好了
網路馬上大塞車, 立刻停擺 :mrgreen:
而且不是一台電腦, 而是一整個網路區段都葛屁 :mrgreen:
最後由 shukae 於 2004-11-05 17:19 編輯,總共編輯了 1 次。
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

所以硬體防火牆就很重要了,不過因為機房有控管,只要流量瞬間爆量流出就會斷線,接著我的手機就會靠腰了。
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
shukae
星球普通子民
星球普通子民
文章: 12
註冊時間: 2004-11-05 04:26

文章 shukae »

小竹子 寫:所以硬體防火牆就很重要了,不過因為機房有控管,只要流量瞬間爆量流出就會斷線,接著我的手機就會靠腰了。
挖靠!! 斷線!! 算你狠!! 8-)
I服了U
不過也一樣達到阻斷服務的目的 :roll:
頭像
gibson
星球普通子民
星球普通子民
文章: 17
註冊時間: 2002-08-31 15:01

文章 gibson »

我的mysql時常被攻擊
被刪資料庫檔案
資料有被份.....不過實在是很煩

不知道貴論壇有發生過嗎
我是用appserv-win32-2.4.1套件在windows上架的

另一台freebsd是用mysql323....沒被攻擊過

\n不知道大大有沒有解決的辦法

時常還原資料也不是辦法 :roll:
圖檔
頭像
gibson
星球普通子民
星球普通子民
文章: 17
註冊時間: 2002-08-31 15:01

文章 gibson »

shukae 寫:
小竹子 寫:嘿嘿~所以要放在大型機房裡面比較安全,因為 ROUTER 會先擋掉
真的要搞死某個網站, 其實不難 :mrgreen:
例如我要攻擊 phpbb-tw.net 這個網址
就算 TCP Sync 無效, 被擋住
但網站總要正常服務送資料吧\r
先把一堆已經中木馬的電腦遙控\r
不管三七二十一, 向 phpbb-tw.net 網站隨便要求資料
而且不送出斷線訊息, 讓網路主機極端忙碌
沒多久網站就會停擺了

或是假冒 phpbb-tw.net 主機的IP
向一堆路由器送出ICMP廣播的封包
路由器把封包廣播出去, 收到的電腦回應 ICMP Echo Reply封包
封包全部跑到 phpbb-tw.net 的主機上
只要送給10台路由器, 每台路由器廣播給100台電腦\r
就可以造成每秒200Mbps的資料量, 連續一分鐘就好了
網路馬上大塞車, 立刻停擺 :mrgreen:
而且不是一台電腦, 而是一整個網路區段都葛屁 :mrgreen:
你要特地找中木馬的電腦\r
不會太累嗎?


還有一般icmp都會關掉的
不然可以ping看看

一定是time out
圖檔
shukae
星球普通子民
星球普通子民
文章: 12
註冊時間: 2004-11-05 04:26

文章 shukae »

gibson 寫:我的mysql時常被攻擊
被刪資料庫檔案
資料有被份.....不過實在是很煩
不知道貴論壇有發生過嗎
我是用appserv-win32-2.4.1套件在windows上架的
另一台freebsd是用mysql323....沒被攻擊過
不知道大大有沒有解決的辦法
時常還原資料也不是辦法 :roll:
你有用防火牆把對網際網路的 3306 port 給封鎖起來嗎????
hollowaysxp
竹貓忠實會員
竹貓忠實會員
文章: 535
註冊時間: 2004-06-01 22:39
來自: 仙境傳說回憶最美~台灣桃園
聯繫:

文章 hollowaysxp »

那iptable聽說也很強!
可是聽說硬體的防火牆還是比軟體的防火牆有用的太多了!
我有用IP分享器!內建防火牆!
●架設主機作業系統:FreeBSD 6.2-RELEASE (自行架設)
●我的上網方式:FTTB+VDSL HINET 10M/2M
●我安裝的程式:Apache 2.0.59+ PHP Version 4.4.4 + MySql 4.1.21+phpMyadmin 2.9.1.1
●我的 phpBB3 版本:phpBB3.0.1
●我的 phpBB3 連結網址 http://nitcs.itrello.com/forum/
NITCS歡迎你
NITCS論壇
頭像
gibson
星球普通子民
星球普通子民
文章: 17
註冊時間: 2002-08-31 15:01

文章 gibson »

shukae 寫:
gibson 寫:我的mysql時常被攻擊
被刪資料庫檔案
資料有被份.....不過實在是很煩
不知道貴論壇有發生過嗎
我是用appserv-win32-2.4.1套件在windows上架的
另一台freebsd是用mysql323....沒被攻擊過
不知道大大有沒有解決的辦法
時常還原資料也不是辦法 :roll:
你有用防火牆把對網際網路的 3306 port 給封鎖起來嗎????

請問諾頓的防火牆
該怎麼限制特定的port
圖檔
主題已鎖定

回到「phpBB 2 安裝與使用」