青青子衿, 悠悠我心, 但为君故, 沉吟至今
« 抓虾寄来小礼物服务器的安全配置技巧总结 »

服务器被黑了

  今天下午,一个IP地址为210.14.64.152的上海用户上传了一个木马文件lpN.asp,并通过木马删除了我服务器上的除了系统区的所有文件。

  不过,我的系统区他没有权限删除,依旧保留着完整的网站日志,这个黑客所干的一切罪行都记录在上面,我真感到奇怪,用真实IP登录到别人服务器上去删除文件,我如果去公安局报案的话,公安局根据这些IP和日志信息可以很快找到其上网电话和地址,难道这些黑客真的不害怕法律的制裁吗?



  除非注明,月光博客文章均为原创,转载请以链接形式标明本文地址

  本文地址:http://www.williamlong.info/archives/786.html
  • 文章排行:
  • 3.doodou
  • 也许是肉鸡.
    山东一个警务网站被黑了,黑客还敢索要辛苦费呢.
    也许只是些许小孩子,刚学了点,急于试验试验,坐牢在他们的小脑子里是天方夜谭.
  • 2007-2-8 19:47:38   支持(0)反对(0) 回复
  • 4.williamlong
  • 我查了,那个IP不是服务器地址,也不是代理服务器,而是上网拨号的随机地址。
  • 2007-2-8 19:48:47   支持(0)反对(0) 回复
  • 5.blue
  • “依旧保留着完整的网站日志”?
    提醒Williamlong一个问题:1月28日-2月5日日志丢失,看不到了
  • 2007-2-8 19:59:41   支持(0)反对(0) 回复
  • 6.williamlong
  • 现在我正在手动恢复,估计今天晚上就能恢复好文章,不过今天早些时候的评论估计找不到了。
  • 2007-2-8 20:11:58   支持(0)反对(0) 回复
  • 7.aviva
  • 唉,这些黑客啊。不过不知道月光用的是自己的服务器还是托管的服务器?
  • 2007-2-8 20:22:15   支持(0)反对(0) 回复
  • 10.peng
  • 最恼火了,经常跟他们打游击!感觉他们好像满足自己点成就感
  • 2007-2-8 21:14:40   支持(0)反对(0) 回复
  • 11.peng
  • 有段时间是不能访问,开始以为你服务器死了,哈哈,月光的博客的服务器经常进小偷啊,加强管理,不如开个服务器安全的板块!
  • 2007-2-8 21:17:47   支持(0)反对(0) 回复
  • 13.yanqiuma
  • 呵呵,下午访问不到,我还以为是你给我们的伟大长城封了
  • 2007-2-8 21:34:33   支持(0)反对(0) 回复
  • 18.linuxcity
  • 无聊死了,这些人能捞到什么好处?怪不得我昨天给你留得言今天想看回复看不到了
  • 2007-2-8 23:23:03   支持(0)反对(0) 回复
  • 19.Washun
  • 就说下午你的blog怎么会恢复到1月27日,竟然真的遭了毒手。同志们啊,以后记得经常备份哦。
  • 2007-2-8 23:31:32   支持(0)反对(0) 回复
  • 21.sam
  • 竟然找上williamlong,看来这个黑客确实是肉鸡中的肉鸡
  • 2007-2-9 0:20:46   支持(0)反对(0) 回复
  • 22.winglight
  • 建议报警,只有事件得到充分的曝光,相关立法才能健全。
    不为自己也要为我们这些做站的,做网站容易吗?
  • 2007-2-9 0:26:11   支持(0)反对(0) 回复
  • 23.stanleyxu
  • asp木马...估计是上传着好玩...
    BLGO上的数据多久备份一次才合理啊,头痛中....
  • 2007-2-9 0:38:20   支持(0)反对(0) 回复
  • 25.Kaku
  • 不會是静静和查查做的事情吧?
    参加同学聚会离开两天刚回来打开大大的部落格
    这种人的确很没有职业道德
    有本事去黑政府网站,老对着老百姓发飚干虾米的吗?
  • 2007-2-9 1:19:26   支持(0)反对(0) 回复
  • 27.洋葱圈
  • 删除文件真的应当受到鄙视~~

    不过是不是你和谁结仇了~~~

    我的BLOG 2个月前也被一个外国组织黑了,不过有备份,呵呵~~
  • 2007-2-9 1:59:00   支持(0)反对(0) 回复
  • 28.DavidYin
  • 报案吧,这种事情没有什么可以姑息的。
    这个时候再讲什么厚道,基本上是脑子坏掉了。
  • 2007-2-9 2:20:50   支持(0)反对(0) 回复
  • 30.jrsdhr
  • 你怎么就能知道是他的真实ip?
    说不定他对这个ip很有信心,才懒得去清除日志的。
  • 2007-2-9 3:01:13   支持(0)反对(0) 回复
  • 31.flyeblue
  • 这种人应该叫骇客,只能利用别人的软件搞搞破坏的那种。不过你最好安个好点的防火墙。
  • 2007-2-9 3:58:59   支持(0)反对(0) 回复
  • 32.tsenfine
  • 其他数据不要紧吗?网站日志指的是被入侵的记录还是这里写的日志?月光应该在其他地方不止那个服务器上有博客上的内容备份吧。。千万别把这些日志给弄没了。。应该多备份几份
  • 2007-2-9 4:56:50   支持(0)反对(0) 回复
  • 33.
  • 昨天下午好像有过某些网页登陆不上的现象,好像说是错误404,当时俺就觉得有问题。
    黑客未必是不怕,而是不知道法律会制裁这些事。
  • 2007-2-9 8:23:35   支持(0)反对(0) 回复
  • 39.Xzm
  • 利用什么漏洞入侵的?
    那个ip很可能是肉鸡,当然也不排除此人没有法律意识不知道隐藏ip.
  • 2007-2-9 12:20:44   支持(0)反对(0) 回复
  • 40.Zx.MYS
  • 受不了~还好他只是删了点文件,如果用Williamlong的名义发布假消息那肯定翻天。
    这个家伙怎么传的?是Z-Blog的漏洞还是一台主机上其他网站的问题?还是独立服务器好啊~唉~可是有太贵了
  • 2007-2-9 12:36:11   支持(0)反对(0) 回复
  • 41.ghost
  • 这家伙,竟然找到月光头上了
    不过月光也得做好防范才是
  • 2007-2-9 13:45:49   支持(0)反对(0) 回复
  • 42.John
  • 再严密的防范,可能也有疏漏的时候,只有给那些家伙一些再教育的机会,才会反省。防范越狠,其实意味着成本可能越大,用户使用可能越不方便。
  • 2007-2-9 14:49:46   支持(0)反对(0) 回复
  • 44.Kradeye
  • 那小子是无聊还是看不惯什么?
    删除资料就应当报案!

    他怎么会有权限上传得啊?
    难道是论坛!
  • 2007-2-9 15:49:01   支持(0)反对(0) 回复
  • 45.孤夜寒
  • [WAP]没事就好……<br /><br />肉鸡的可能性比较大 估计这人故意留的IP 不过还是报案的好<br /><br />不知道他出于什么目的来攻击的 我觉得他是故意的 如果出于好玩更可能篡改挂马
  • 2007-2-9 15:51:32   支持(0)反对(0) 回复
  • 46.陆路
  • 我试用了很多日本的代理地址,但是没有办法登陆Gmail的首页,也不知道为什么?
    如果还有GMAIL的邀请,请给我一个吧。
    36angel@sina.com
    谢谢!
  • 2007-2-9 15:51:45   支持(0)反对(0) 回复
  • 47.涛tall
  • 46楼的,已经给你发了一个。

    估计是些没事儿捣乱的小家伙,刚学会点东西就到处试验。
  • 2007-2-9 16:27:01   支持(0)反对(0) 回复
  • 49.shelton.ma
  • 刚刚在Gmail的左上角偏右一点看见一个新东东 Google文件 打开一看,原来就是文档和电子表格!
  • 2007-2-9 17:39:10   支持(0)反对(0) 回复
  • 52.lllll
  • zblog是开源的出来漏洞是很正常的,wordpress不也经常出漏洞。能去挖掘zblog漏洞的人,肯定是有点水平。楼上看到几个说黑客,骇客,我只有对你们说不要sb了。现实的社会黑客也得赚钱,都是一种职业了。没有好坏只是一些可以挖掘漏洞,通过漏洞转换成rmb的人。这个blog不也是很多广告赚刀。也许我跟月光相同的一点就是喜欢google。
    zol和pconline还被人家挂马,别说个人的服务器了。小心自己的ftp帐户和终端。最好一切都用加密的ssl。把zblog可以修改文件的一些功能,都删除或者改名。设定权限,可写的地方没有运行asp的权限,运行asp的地方没有可以写的权限。最好用linux支持asp。
  • 2007-2-9 23:57:44   支持(0)反对(0) 回复
  • 55.非法路过
  • 连腾讯那么打过公司前端时间也被一个 湖北省天门市16岁少年黑过,把马化腾活活气死,马上报警抓了那小斯!月光博客的东西太经典了,请问是一个人整理发表吗??背后应该是一大批制作人员吧!
  • 2007-2-11 22:57:11   支持(0)反对(0) 回复
  • 58.jienuo
  • 我的服务器昨天也被黑了,启动都启动不了,恨死那帮黑客了,只知道搞破坏,从来不搞建设
  • 2007-3-15 22:43:41   支持(0)反对(0) 回复
  • 59.天行健
  • 是啊,用虚机好像做不了大站,有自己的服务器也要整天担惊受怕。
  • 2007-3-16 22:23:53   支持(0)反对(0) 回复
  • 63.fdht
  • 五楼真搞笑,是服务器访问和操作日志,不是写的BLOG
  • 2007-6-5 18:52:55   支持(0)反对(0) 回复
  • 67.子鱼
  • 如果仅仅是安全检测倒不至于去报警,但是他做的是破坏,报警给他个教训吧!
  • 2008-2-8 10:01:32   支持(0)反对(0) 回复
  • 68.子鱼
  • 楼上有位说上传asp木马是好玩,好笑 asp木马是做什么用的你知道吗? 还有人说权限上传,每个网站系统都有漏洞的,不能拿到上传的权限他能黑你站吗?
  • 2008-2-8 10:06:50   支持(0)反对(0) 回复
  • 72.itzyone
  • 呵呵
    树大招风 说明站长的站做的有水平
    我的站就没有人黑 因为他们 觉得垃圾。。。
  • 2008-7-14 12:41:24   支持(0)反对(0) 回复
  • 75.土豆
  • 用什么漏洞入侵的?
    那个ip很可能是肉鸡,当然也不排除此人没有法律意识,谁知道人家用的是不是真实的IP地址,不过我知道我们那个时候上QQ的时候可以隐藏了!
  • 2009-1-13 11:45:24   支持(0)反对(0) 回复

发表评论:

 请勿发送垃圾信息、广告、推广信息或链接,这样的信息将会被直接删除。

订阅博客

  • 订阅我的博客:订阅我的博客
  • 关注新浪微博:关注新浪微博
  • 关注腾讯微博:关注腾讯微博
  • 关注认证空间:关注QQ空间
  • 通过Google订阅本站
  • 通过鲜果订阅本站
  • 通过电子邮件订阅
  • 通过QQ邮件订阅

站内搜索

热文排行


月度排行

本站采用创作共用版权协议, 要求署名、非商业用途和保持一致. 转载本站内容必须也遵循“署名-非商业用途-保持一致”的创作共用协议.
This site is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 2.5 License.