[問題] 我的網站被 qq.com 攻擊了

phpBB Installation & Usage Support
phpBB 2 安裝於各類型作業平台之問題討論;外掛問題,請到相關版面依發問格式發表!
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
頭像
brentsu
星球公民
星球公民
文章: 232
註冊時間: 2004-08-23 09:08
來自: BNW 時尚資訊網
聯繫:

文章 brentsu »

~倉木麻衣~ 寫:抱歉, 看完你的圖, 我倒是覺得你的主機可能被攻陷了
看起來倒像是被人拿去做跳板
以access.log來看, 那些全是要求去GET qq.com的資料, 反而不是在抓你站上的資料
而且其中甚至還有一筆是送出註冊資料到qq.com去
倉木樣,如果是硬體 Firewall 上的資料,那麼你說的一點也沒錯!確實是如此~~被當作【殭尸電腦】的下場可能是去攻擊別人,被當人頭戶....

不過這是 Mac OS X Server 上面的 Web Access 記錄,而不是 Firewall 記錄,而且系統上的 Firewall 通常都是“單向”,只管 Out to In 的方向,不管 In to Out。換句話說,我從另一部電腦上網,是不會有任何記錄的,就算是從那台 Server 上網到竹貓,也找不到任何 phpbb-tw 的字樣...

但如果是從任何一部電腦連上我的 Web server,就會被記錄下來,那些記錄的 GET 與 POST 原本應該全部是我的網站,現在卻有別的網站,除了 qq.com 還有 CONNECT login.icq.com,不過也只有這個而已。

如果是【入侵 Web Server】就很奇怪了,光是只有 Web 能幹嘛?入侵整台 Server 那才有事可做吧?再說,只有從 Out to In 的 Web 存取會被記錄,我又不是 qq.com、icq.com,GET 與 POST 到我這裡幹嘛?

所以我猜想,那些資料應該說不定是偽裝的資料,或是試圖強制從我的主機去取 qq.com 網站而留下的記錄... 細節還要再查...
※架設伺服器主機:Mac mini 1.5GHz, 1GB RAM x 三部
※架設主機作業系統:Mac OS X Server 10.6.6 Snow Leopard
※我的上網方式:固定制 ADSL 16M/8M、6 IP
※安裝的伺服器:Apache + php 5 + MySQL 5
※我的 phpBB2 版本:phpBB 3.0.x UTF-8 版
※BNW會議室網址: http://www.bnw.com.tw/conference/
gosome
星球普通子民
星球普通子民
文章: 6
註冊時間: 2006-02-24 15:37
來自: 珠海

文章 gosome »

楼上的"会议室"还弄得挺苹果的,希望早点摆平被侵问题,到时可以像逛竹猫一样好好逛逛您的网站,现在上的话,好慢。
~倉木麻衣~
竹貓忠實會員
竹貓忠實會員
文章: 1405
註冊時間: 2004-03-21 21:00

文章 ~倉木麻衣~ »

因為你貼的是access.log檔, 所以我也是以access.log為分析的基本
底下是我Apache access.log的記錄, 直接連本機上的test.php檔
127.0.0.1 - - [05/Mar/2006:19:12:27 +0800] "GET /test.php HTTP/1.1" 200 530 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
紅字是remote_client的IP位址
橘字是要求的動作, 這裡是向SERVER 要求網站根目錄下的test.php檔
綠字是Respond的結果, 200為完成沒問題的意思
至於藍字, 推測是來源參照頁

對照到你的access.log檔來看, 是某個來自大陸的ip向http://xxx.qq.com這個站要求資料應該不會有錯
雖然我對MAC OS並不熟, 但還是建議你先清查一下系統
謝絕所有私人訊息詢問外掛相關問題
有問題請直接於版上發表, 集思廣議絕對比專挑特定人士詢問來的好

竹貓禁止發表含破解相關的軟體, 違者砍文
不要跟我講別的地方都可以發, 為什麼竹貓就不行
免費不等於破解, 傻傻的搞不清楚
頭像
brentsu
星球公民
星球公民
文章: 232
註冊時間: 2004-08-23 09:08
來自: BNW 時尚資訊網
聯繫:

文章 brentsu »

倉木樣

雖然我現在是用 Mac 架站,以前可是用 IE 來架的,還有教學篇被竹貓收藏呢... 其實 Mac 也是使用 Apache 所以動作就跟 Windows 與 Linux 版沒兩樣...

你說的動作其實就是重點... 例如用 IE 【直接連本機上的test.php檔】確實就會看到那樣的記錄資料,但是同樣用 IE 連上 http://www.msn.com,那麼 GET msn.com 就會被記錄在 access_log 嗎?我相信你也很清楚,不會!

那麼本機上直接用 IE 瀏覽 qq.com 都不會記在 access_log,更別說是另一部電腦要連上 qq.com 會跑來記錄在我這裡囉...

access_log 是用來記錄別人連線到這台 Web Server 所做的事情,並不會記錄 IE 去做了哪些事,更不會記錄 Web Server 自己發瘋了跑去 qq.com 去幹了那些壞事...

所以唯一的合理解釋就是另一部電腦確實是連上我這裡,但是卻下了瀏覽 qq.com 與 icq.com 的指令!所以這個指令就被記錄在 access_log 中。當然囉~這種惡意瀏覽器當然不會達到他要的目的,因為沒有一個 Apache 會幫你去讀取別人 web server 的資料,比如 qq.com 或 icq.com 並回傳給你...

除非這個 Apache 發瘋了變成木馬... 再不然就是....

那些 GET 指令可能是被某種方式掩蓋了真正的動作,比如 email 常常會隱藏真實寄件者、收件者等資訊...

至於你說的這件事【是某個來自大陸的ip向http://xxx.qq.com這個站要求資料應該不會有錯】我也明白,但..【是誰幹的】呢?要怎麼做才能被記錄在 access_log 上??光是用 Browser 瀏覽 xxx.qq.com 並不能記錄在 access_log 中....

其實我另外有更完整的追查記錄畫面,有空來貼一下圖,以便讓各位站長、高手們研究看看....
※架設伺服器主機:Mac mini 1.5GHz, 1GB RAM x 三部
※架設主機作業系統:Mac OS X Server 10.6.6 Snow Leopard
※我的上網方式:固定制 ADSL 16M/8M、6 IP
※安裝的伺服器:Apache + php 5 + MySQL 5
※我的 phpBB2 版本:phpBB 3.0.x UTF-8 版
※BNW會議室網址: http://www.bnw.com.tw/conference/
頭像
jwxie
竹貓忠實會員
竹貓忠實會員
文章: 604
註冊時間: 2005-11-26 12:02
來自: New York, USA   學業狀況: 更加努力     個人狀況: ||地獄臭蛋|| 
聯繫:

...

文章 jwxie »

那些人會不會通過qq.com單向你攻擊呢?

目前本人帳號嚴重地被盜用!MSN已經被盜!

想問個問題並不打擾, 但沒有發文格式, 其他人不能知道你的情況!
請尊守竹貓各區裡的發文格式, 謝謝合作!
[必看]請配合發問格式及明確主題發問(04 02/16更新) phpBB!
所有新手必看的
[教學]認識、安裝和參考PHPBB的新手基本教學通
PS:感謝各位大大的幫助和教導^^
Q168.net空間技術交流

個人小品(Blog)My phpBB-Blog免費空間討論區
~倉木麻衣~
竹貓忠實會員
竹貓忠實會員
文章: 1405
註冊時間: 2004-03-21 21:00

文章 ~倉木麻衣~ »

嗯, 有些部份確實是我自己的疏忽, 感謝賜教 :)
不過還是提出另一個可能, 假設對方是採用telnet的方式呢?
這筆記錄是telnet localhost 80 並下get http://tw.yahoo.com 後的log內容
127.0.0.1 - - [06/Mar/2006:01:22:22 +0800] "get http://tw.yahoo.com" 200 3709 "-" "-"
如果假設成立, 那還真不知道這樣子做有什麼意義 :roll:
謝絕所有私人訊息詢問外掛相關問題
有問題請直接於版上發表, 集思廣議絕對比專挑特定人士詢問來的好

竹貓禁止發表含破解相關的軟體, 違者砍文
不要跟我講別的地方都可以發, 為什麼竹貓就不行
免費不等於破解, 傻傻的搞不清楚
頭像
kkt
竹貓忠實會員
竹貓忠實會員
文章: 625
註冊時間: 2005-06-15 01:37
來自: H.K.
聯繫:

文章 kkt »

~倉木麻衣~學識淵博, 深感佩服!!







.
舊站台經已結朿了, 學生們可到遊戲站玩玩 Flash Game (不必註冊) 免費 Flash Game
在此學到很多架站知識, 永遠多謝:
心靈捕手老師, ~倉木麻衣~, 依夢兒 及 神川小羽各位大大相助
頭像
jwxie
竹貓忠實會員
竹貓忠實會員
文章: 604
註冊時間: 2005-11-26 12:02
來自: New York, USA   學業狀況: 更加努力     個人狀況: ||地獄臭蛋|| 
聯繫:

文章 jwxie »

所以唯一的合理解釋就是另一部電腦確實是連上我這裡,但是卻下了瀏覽 qq.com 與 icq.com 的指令!所以這個指令就被記錄在 access_log 中。
這種事情很恐怖, 差不多把你整台主機都能控制得了....
但是我還是不太明白, 如果他是一位駭客, 他會如何利用qq.com呢?
因為看起來, 記錄的IP都不是那位駭客的, 感覺好像是他在利用別人的, 利用qq.com, 引導進去......

那麼敢問兩位大大, 如果我的網站被攻擊了, 可是他卻不利用任何的網站, 或者任何的"agent"入侵攻擊我的網站(假如是實體主機), 我該怎麼去防止呢? 如果不防止, 我也應該怎麼去封鎖目前的攻擊途徑呢?

目前本人帳號嚴重地被盜用!MSN已經被盜!

想問個問題並不打擾, 但沒有發文格式, 其他人不能知道你的情況!
請尊守竹貓各區裡的發文格式, 謝謝合作!
[必看]請配合發問格式及明確主題發問(04 02/16更新) phpBB!
所有新手必看的
[教學]認識、安裝和參考PHPBB的新手基本教學通
PS:感謝各位大大的幫助和教導^^
Q168.net空間技術交流

個人小品(Blog)My phpBB-Blog免費空間討論區
頭像
brentsu
星球公民
星球公民
文章: 232
註冊時間: 2004-08-23 09:08
來自: BNW 時尚資訊網
聯繫:

文章 brentsu »

~倉木麻衣~ 寫:嗯, 有些部份確實是我自己的疏忽, 感謝賜教 :)
不過還是提出另一個可能, 假設對方是採用telnet的方式呢?
這筆記錄是telnet localhost 80 並下get http://tw.yahoo.com 後的log內容
127.0.0.1 - - [06/Mar/2006:01:22:22 +0800] "get http://tw.yahoo.com" 200 3709 "-" "-"
如果假設成立, 那還真不知道這樣子做有什麼意義 :roll:
倉木樣

請千萬別這麼說,大家只是討論、研究、切磋... 順便聊聊天,如果文字用詞有不當的地方,可能是我最近被 qq.com 弄得很煩,請見諒~

我也不知道這樣子做有什麼意義,所以猜測的事寫在後面的【紅字】上...

其實我也同時把記錄寫在這裡,歡迎參觀:
http://bbs.bnw.com.tw/Conference/viewtopic.php?t=189
http://bbs.bnw.com.tw/Conference/viewtopic.php?t=193

由於企圖入侵的攻擊行動一直未曾停過,所以來報告最新的戰況!時間是 3/5/06,我從 Server Admin 調出“Web”伺服器上“Log”的 Access_log 記錄,然後搜尋 qq.com,就會找到這些資料:

圖檔
  1. 選取並複製記錄中的 http :// .... 整串文字,然後把整個 http 貼在瀏覽器的網址列上並按 Enter,就會看到權限禁止的錯誤訊息!這絕對是對方 Web server 傳回的訊息,換句話說,play.qq.com 的 8787 port 是存在的!
  2. 如果直接在網址列上輸入這個網址:
    http://play.qq.com:8787/
  3. 結果會被轉向到這裡:
    http://play.qq.com:8989/
  4. 然後就會看到這個錯誤訊息畫面:
    圖檔
除了 qq.com 其實我還發現了 login.icq.com 的連線指令:

圖檔

從這裡可以很清楚的看到有兩個 IP 位址,分別是 72.232.92.140 以及 66.111.51.120,或許各位對 Mac OS X 系統並不熟悉,沒關係,我可以換成 Windows Server 2003 來追查這個問題。
  1. 打開“命令提示字元”然後輸入 ”ping IP 位址” 這樣的指令,例如 ping 66.111.51.120,你可以從 Reply 回應看到這兩個 IP 確實是有電腦在上面運作中...

    圖檔
  2. 接著再打開“網路上的芳鄰”然後在“網址”以網路路徑的語法輸入 ”\\IP 位址”,嘗試第一個 IP 位址 “\\72.232.92.140” 會得到這樣的錯誤訊息:

    圖檔

    其實這是很正常的,只要對方有安裝“IP 分享器”或“防火牆”,哪怕是最 low-end 的“IP 分享器”,都能隔絕“網路上的芳鄰”,不會把你的電腦變成全球共用的網路芳鄰...
  3. 但是另一個 IP 位址上的電腦就不是這樣囉~在網路上的芳鄰的網址輸入 “\\66.111.51.120”,例如:

    圖檔
  4. 就會看到這樣的登入畫面,而且到現在還有效用!

    圖檔
這表示那台電腦根本就是一部 Windows 主機,很可能是一部 WinXP 主機,由於那台電腦沒有架設 Web Server,所以用 IE 開啟 http://66.111.51.120,只會看到無法開啟的錯誤訊息而已。

可以看到登入畫面,這表示那台電腦根本就直接接在 ADSL 上,沒有安裝任何的“IP 分享器”或“防火牆”,甚至也沒有開啟 Windows XP 內建的防火牆,或是有開啟 WinXP 內建的防火牆,但卻開放了“網路上的芳鄰”所需的 137、138、139、445 這幾個 port!

通常一般的 WinXP 內建的 Administrator 帳號預設都是開啟的,如果我能弄到 Administrator 的密碼,就能連線到那台電腦了。很不幸的,就算我沒有輸入密碼、隨便輸入幾個密碼,都無法成功登入連線...

其實就算能登入連線,用這種連線方式也只能看到那台電腦在“網路上的芳鄰”共享出來的檔案夾而已,可不是如你想像的那樣,就能入侵對方的電腦,然後為所欲為...

因為這個登入動作 (在網路上的芳鄰的網址輸入 \\66.111.51.120) 一直持續有效,我認為這應該只是愛玩 Game 的傢伙而不是高明的駭客!更有可能是一個... 連自己的電腦是使用哪個 IP 都搞不清楚的網路小白~~

換句話說 66.111.51.120 這台電腦不是中毒了,就是被高明的駭客當成是“殭尸電腦”來操控,可惜的是操控的目的位置錯誤,跑到我這裡來... 另外我追查公司的 Web Server 記錄,也發現了相同的問題!因此,應該是有人向 qq.com 發動大規模的入侵攻擊!

不過就算能用 telnet 等工具進來,也未必能讓他們出得去!我在防火牆的“Content Filter”內容過濾器加上了 qq.com 網域,讓他們進得來出不去!所以想要在我的網路上開啟 play.qq.com 就會看到這樣的畫面:
圖檔

不過,可惜的是“Content Filter”只能阻擋 80 port,不管 qq.com 的其他 port,也就是說並非“通殺 qq.com”的意思,因為我現在用的這台 Vigor 2900 的 IP 分享器防火牆也是屬於普通級、最爛的單向防火牆,只能阻擋 WAN to LAN 的部份,其他 5 個方向則一律不管,因此要阻擋 LAN to WAN 對外使用 8787、8789 等其他 port,就只好等明天新的 ZyWALL 5 到手之後再說了...

另外我有請朋友嘗試做相同的登入動作,不過他一直失敗,我猜想這應該是“東森網路”封鎖了網路上的芳鄰那幾個 port,所以我可以看到登入畫面,他只會看到前面那個錯誤訊息畫面。

雖然在終端機或命令提示字元,用 “telnet IP 位址 80” 指令是可以登入到另一部 Web Server,例如:telnet 61.111.51.120 80,但是執行 GET http://www.msn.com/ 之類的指令,也只會傳回該網站的首頁資料,頂多傳回 http://www.msn.com 的首頁資料...

看起來或許毫無意義,但是對 http://www.msn.com 等網站的 Web Server 來說,在 log 上就無法記錄真正讀取資料的主機,也就是說在 http://www.msn.com 的主機上會找不到真正下 GET 指令的 61.111.51.120 主機,頂多只能看到透過另一部電腦連上 msn.com 的主機記錄,我想這才是他們的用意吧?

看不懂嗎?換個方式來說吧:

駭客 IP:61.111.51.120
受害者 IP:220.130.250.10
被害者網站:www.qq.com

如果駭客在自己的 61.111.51.120 這台電腦上使用某個工具程式,或是用 telnet 連線工具來登入到另一個中繼的 Web Site,例如:telnet 220.130.250.10 80 (最後的 80 是指 http 使用的 port)。

然後在登入到 220.130.250.10 的 Web 伺服器之後,下一道 GET http://www.qq.com 的指令,那麼在 qq.com 的 Web 伺服器上,應該會看到是 220.130.250.10 這台電腦竟然跑來存取另一個 msn.com 或 qq.com 的網頁!

就像這樣,但是我打上一些馬賽克,以保護 IP 位址:
圖檔

駭客躲藏在 abc.com 網站去竊取或破解 123.com 網站的資料,讓 abc.com 誤以為是 123.com 入侵,實際卻是 61.111.51.120 發動攻擊,我想這才是他們的目的吧?

PS. 請問竹貓是安裝哪個自動縮圖的 MOD?我之前有找過,討論看起來有點亂... 能否直接指點一下? :mrgreen:

PS. 用 net send 寫訊息去警告 61.111.51.120 的那個傢伙,不知道會怎樣?驚嚇到之後關機?發動更大的攻擊??
※架設伺服器主機:Mac mini 1.5GHz, 1GB RAM x 三部
※架設主機作業系統:Mac OS X Server 10.6.6 Snow Leopard
※我的上網方式:固定制 ADSL 16M/8M、6 IP
※安裝的伺服器:Apache + php 5 + MySQL 5
※我的 phpBB2 版本:phpBB 3.0.x UTF-8 版
※BNW會議室網址: http://www.bnw.com.tw/conference/
右手
星球公民
星球公民
文章: 78
註冊時間: 2004-05-10 21:21

文章 右手 »

怎會有那種排擠跟看不起大陸人的口吻出現呢...
中國人三個字什麼時候變成了歧視詞
ntiswssl
星球公民
星球公民
文章: 59
註冊時間: 2006-02-18 18:24

文章 ntiswssl »

右手 寫:怎會有那種排擠跟看不起大陸人的口吻出現呢...
中國人三個字什麼時候變成了歧視詞
我們是台灣人,大陸人就是指中國大陸人,中國對我們來說是別的國家,並不是我們的國家,也不能用內地來稱呼中國。

這個論壇禁止政治我就不多說了,請站長也同時諒解。

我們會歧視中國,有非常多的因素,唯一就是他們生活品質不好,灌出了中國駭客,也灌出了盜版軟體分享。

本人看過許多台灣的網站,中國人不斷攻擊我們國內的網站,而且一天比一天還嚴重,包括日本的網站也逃不了中國人的攻擊。

一年前有一位站長,他的論壇不斷被駭客攻擊,他在他的站台查到那位駭客的IP,那組IP來自美國,但是經由循線查詢,到最後那組IP竟然是Proxy,入侵Proxy後,偷偷調閱Proxy裡的紀錄,發現原者IP來自於中國大陸北京市。
阿維
竹貓忠實會員
竹貓忠實會員
文章: 868
註冊時間: 2003-02-23 13:36
來自: 台南市

文章 阿維 »

我非常同意你的看法,尤其那些喜歡推Discuz!的安全性有多好的人
他們根本不了解中國駭客只會攻擊台灣跟其他國家的網站,相較之下他們的安全性當然比較高啦 (因為他們不會攻擊自己人反而只會攻擊台灣的網站)
頭像
brentsu
星球公民
星球公民
文章: 232
註冊時間: 2004-08-23 09:08
來自: BNW 時尚資訊網
聯繫:

文章 brentsu »

右手 寫:怎會有那種排擠跟看不起大陸人的口吻出現呢...
中國人三個字什麼時候變成了歧視詞
我不知道你指的是誰?我嗎???請用搜尋找看看,我幾時使用了【中國人三個字】!請不要把這裡扭曲變成【種族歧視】的討論! :evil:

我沒歧視大陸人,更沒寫過【排擠跟看不起】這些字眼或類似的意思!至於我說大陸盜用資料猖獗,這也是他們自己都知道的事情,誰不曉得湘陽市場賣得是什麼東西呢?

跑來我的網站又連去 qq.com 不是想要竊取資料,就是把我當成殭尸電腦... 不然有啥用意?

我一時無法解決來自大陸的 IP 攻擊,也只能消極的封鎖 IP,等到攻擊結束我自然會開放,歡迎大陸來參觀我的網站。

畢竟在大陸不是只有大陸人,也有全球華人、各地方的中國人,更重要的是也有台灣人,這點我已經寫在我的會議室裡面。

請討論技術層面,不要用這些歧視字眼,而且到目前為止,就只有你使用!
※架設伺服器主機:Mac mini 1.5GHz, 1GB RAM x 三部
※架設主機作業系統:Mac OS X Server 10.6.6 Snow Leopard
※我的上網方式:固定制 ADSL 16M/8M、6 IP
※安裝的伺服器:Apache + php 5 + MySQL 5
※我的 phpBB2 版本:phpBB 3.0.x UTF-8 版
※BNW會議室網址: http://www.bnw.com.tw/conference/
右手
星球公民
星球公民
文章: 78
註冊時間: 2004-05-10 21:21

文章 右手 »

brentsu 寫:
右手 寫:怎會有那種排擠跟看不起大陸人的口吻出現呢...
中國人三個字什麼時候變成了歧視詞
我不知道你指的是誰?我嗎???請用搜尋找看看,我幾時使用了【中國人三個字】!請不要把這裡扭曲變成【種族歧視】的討論! :evil:

我沒歧視大陸人,更沒寫過【排擠跟看不起】這些字眼或類似的意思!至於我說大陸盜用資料猖獗,這也是他們自己都知道的事情,誰不曉得湘陽市場賣得是什麼東西呢?

跑來我的網站又連去 qq.com 不是想要竊取資料,就是把我當成殭尸電腦... 不然有啥用意?

我一時無法解決來自大陸的 IP 攻擊,也只能消極的封鎖 IP,等到攻擊結束我自然會開放,歡迎大陸來參觀我的網站。

畢竟在大陸不是只有大陸人,也有全球華人、各地方的中國人,更重要的是也有台灣人,這點我已經寫在我的會議室裡面。

請討論技術層面,不要用這些歧視字眼,而且到目前為止,就只有你使用!
我沒有指你的意思,你不需要在意我說的.
歧視兩個字是我說的,但是並非我在歧視別人,請你搞清楚.
頭像
brentsu
星球公民
星球公民
文章: 232
註冊時間: 2004-08-23 09:08
來自: BNW 時尚資訊網
聯繫:

文章 brentsu »

右手 寫:我沒有指你的意思,你不需要在意我說的.
歧視兩個字是我說的,但是並非我在歧視別人,請你搞清楚.
喔~~真是抱歉,我誤會了...

我非常、非常厭倦政治、種族歧視、一邊幾國這些無聊的事.... 我只是人、地球人,如此而已。

我也沒泛指全大陸人都盜用我的智慧財產,但是 qq.com 搜尋引擎未經我的同意,把 BNW 資料與網址收錄到他們資料庫,確實是誰都可以求證到的事實!
同樣的,即便是台灣的某網站、Blog 也幹同樣的事,那就抱歉了,我照樣會去主張我的著作權力,我不管盜用者是哪裡人...
如果喜歡我寫的東西,可以大方的用【聯繫我們】或直接在 phpBB 發問,我相信正大光明想轉載,大多數人都會同意,沒人喜歡【不問自取】甚至拿去之後還篡改一番...

請各位站長們就此打住,我不想再說這些事情了,謝謝各位~~

還是來想想辦法,如何不讓 Web Site 變成別人利用的工具吧?現在的 Apache/1.3.33 有這種漏洞,被別人連上自己網站之後,卻要求讀取別人網站上的網頁?這樣也行??

請問換成最新的 Apache 2.2 不知道還有沒有這種問題?另外我剛剛測試了,用 telnet 連上 IIS 6 (Window Serve 2003) 並不是任何網站都行,例如 http://www.msn.com 與 tw.yahoo.com 等,就沒辦法順利執行 GET 指令...
※架設伺服器主機:Mac mini 1.5GHz, 1GB RAM x 三部
※架設主機作業系統:Mac OS X Server 10.6.6 Snow Leopard
※我的上網方式:固定制 ADSL 16M/8M、6 IP
※安裝的伺服器:Apache + php 5 + MySQL 5
※我的 phpBB2 版本:phpBB 3.0.x UTF-8 版
※BNW會議室網址: http://www.bnw.com.tw/conference/
主題已鎖定

回到「phpBB 2 安裝與使用」