找回密码
 注册
X系列官方授权正版
搜索
查看: 980|回复: 1

[公告] 召唤猪大,服务器网站/论坛呗入侵

[复制链接]
发表于 2010-6-7 10:43:46 | 显示全部楼层 |阅读模式
本帖最后由 FreemanGL 于 2010-6-7 11:05 编辑

啥也不多说,自己看:
http://bbs.deeptimes.org/x.txt
http://bbs.deeptimes.org/hex.txt
http://bbs.deeptimes.org/atzzzzzksr.txt

还有好几个txt文件已经一个恶意入侵脚本,脚本已经被删除。估计是ftp密码过于简单被破解的。未发现文件被更改的情况。

关于入侵者,请参考:http://blog.duba.net/post/heikegongji.html

下面猪大要做的工作:
1.更改ftp密码,phpmyadmin密码,并换用高强度密码。
2.察看ftp日志,察看登陆日志,察看上传以上txt文件的IP,以确认是否为境外黑客所为。
3.全面检查服务器各目录,查找可疑文件。
4.察看杀毒软件记录,看6月7日凌晨是否自动清除了一个asp脚本。
5.全面更改所有密码,包括数据库密码,FTP密码,远程桌面密码等等。
6.对服务器安全性做全面检查。


====================================


有个新问题:
是否更改过服务器权限、环境,无法安装论坛插件。
发表于 2010-6-7 13:15:09 | 显示全部楼层
额 竟然发生了这等事情
话说我的机器还是裸奔中呢
不过说起来
杀软也没太大作用
倒是经常妨碍吾等用破解版的人运行注册机
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

Archiver|手机版|小黑屋|DeepTimes.NET 太空游戏站