月光博客

青青子衿, 悠悠我心, 但为君故, 沉吟至今

« 抓虾寄来小礼物服务器的安全配置技巧总结 »

服务器被黑了

  今天下午,一个IP地址为210.14.64.152的上海用户上传了一个木马文件lpN.asp,并通过木马删除了我服务器上的除了系统区的所有文件。

  不过,我的系统区他没有权限删除,依旧保留着完整的网站日志,这个黑客所干的一切罪行都记录在上面,我真感到奇怪,用真实IP登录到别人服务器上去删除文件,我如果去公安局报案的话,公安局根据这些IP和日志信息可以很快找到其上网电话和地址,难道这些黑客真的不害怕法律的制裁吗?



原创文章如转载,请注明:转载自月光博客 [ http://www.williamlong.info/ ]

本文链接地址:http://www.williamlong.info/archives/786.html
  • 文章排行:
  • 3.doodou
  • 也许是肉鸡.
    山东一个警务网站被黑了,黑客还敢索要辛苦费呢.
    也许只是些许小孩子,刚学了点,急于试验试验,坐牢在他们的小脑子里是天方夜谭.
  • 2007-2-8 19:47:38
  • 5.blue
  • “依旧保留着完整的网站日志”?
    提醒Williamlong一个问题:1月28日-2月5日日志丢失,看不到了
  • 2007-2-8 19:59:41
  • 22.winglight
  • 建议报警,只有事件得到充分的曝光,相关立法才能健全。
    不为自己也要为我们这些做站的,做网站容易吗?
  • 2007-2-9 0:26:11
  • 25.Kaku
  • http://www.kakug.com
  • 不會是静静和查查做的事情吧?
    参加同学聚会离开两天刚回来打开大大的部落格
    这种人的确很没有职业道德
    有本事去黑政府网站,老对着老百姓发飚干虾米的吗?
  • 2007-2-9 1:19:26
  • 30.jrsdhr
  • 你怎么就能知道是他的真实ip?
    说不定他对这个ip很有信心,才懒得去清除日志的。
  • 2007-2-9 3:01:13
  • 31.flyeblue
  • 这种人应该叫骇客,只能利用别人的软件搞搞破坏的那种。不过你最好安个好点的防火墙。
  • 2007-2-9 3:58:59
  • 32.tsenfine
  • 其他数据不要紧吗?网站日志指的是被入侵的记录还是这里写的日志?月光应该在其他地方不止那个服务器上有博客上的内容备份吧。。千万别把这些日志给弄没了。。应该多备份几份
  • 2007-2-9 4:56:50
  • 39.Xzm
  • 利用什么漏洞入侵的?
    那个ip很可能是肉鸡,当然也不排除此人没有法律意识不知道隐藏ip.
  • 2007-2-9 12:20:44
  • 40.Zx.MYS
  • http://ZxMYS.Com
  • 受不了~还好他只是删了点文件,如果用Williamlong的名义发布假消息那肯定翻天。
    这个家伙怎么传的?是Z-Blog的漏洞还是一台主机上其他网站的问题?还是独立服务器好啊~唉~可是有太贵了
  • 2007-2-9 12:36:11
  • 42.John
  • http://blog.techxper.com/
  • 再严密的防范,可能也有疏漏的时候,只有给那些家伙一些再教育的机会,才会反省。防范越狠,其实意味着成本可能越大,用户使用可能越不方便。
  • 2007-2-9 14:49:46
  • 45.孤夜寒
  • [WAP]没事就好……<br /><br />肉鸡的可能性比较大 估计这人故意留的IP 不过还是报案的好<br /><br />不知道他出于什么目的来攻击的 我觉得他是故意的 如果出于好玩更可能篡改挂马
  • 2007-2-9 15:51:32
  • 46.陆路
  • 我试用了很多日本的代理地址,但是没有办法登陆Gmail的首页,也不知道为什么?
    如果还有GMAIL的邀请,请给我一个吧。
    36angel@sina.com
    谢谢!
  • 2007-2-9 15:51:45
  • 52.lllll
  • zblog是开源的出来漏洞是很正常的,wordpress不也经常出漏洞。能去挖掘zblog漏洞的人,肯定是有点水平。楼上看到几个说黑客,骇客,我只有对你们说不要sb了。现实的社会黑客也得赚钱,都是一种职业了。没有好坏只是一些可以挖掘漏洞,通过漏洞转换成rmb的人。这个blog不也是很多广告赚刀。也许我跟月光相同的一点就是喜欢google。
    zol和pconline还被人家挂马,别说个人的服务器了。小心自己的ftp帐户和终端。最好一切都用加密的ssl。把zblog可以修改文件的一些功能,都删除或者改名。设定权限,可写的地方没有运行asp的权限,运行asp的地方没有可以写的权限。最好用linux支持asp。
  • 2007-2-9 23:57:44
  • 55.非法路过
  • http://hi.baidu.com/ufouno
  • 连腾讯那么打过公司前端时间也被一个 湖北省天门市16岁少年黑过,把马化腾活活气死,马上报警抓了那小斯!月光博客的东西太经典了,请问是一个人整理发表吗??背后应该是一大批制作人员吧!
  • 2007-2-11 22:57:11
  • 58.姬昌
  • http://groups.msn.com/m8d1c0luvi99siulbj7n36p1o4
  • 疫情通報

    怪物中國社會在變,人類被人獸牛狗雜種怪物傳染到變異狂犬病和瘋牛病病毒,變異退化,

    繁殖到第三代牛狗特徵顯露可怕,大都象侏儒,或者骨胳亂長,

    淺顯區別在分泌牛、狗氣味、長狗牙等等。

    人類被怪物中國政權勢力和腦電波雷達設置太多不安定的因素及困擾(例如:邪教法輪功練習者、美國9.11慘案),

    被外在發生的表面事物所吸引,

    導致人類時代滅絕!

    http://www.blogtw.com/blog.php?user=hlx1971


    黃慧傑.龍香(姬昌)
  • 2007-3-10 21:00:31
  • 69.子鱼
  • 楼上有位说上传asp木马是好玩,好笑 asp木马是做什么用的你知道吗? 还有人说权限上传,每个网站系统都有漏洞的,不能拿到上传的权限他能黑你站吗?
  • 2008-2-8 10:06:50

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅博客

  • 订阅我的博客:订阅我的博客
  • 通过Google订阅本站
  • 通过鲜果订阅本站
  • 通过抓虾订阅本站
  • 通过电子邮件订阅本站

站内搜索


热文排行

最新评论及回复

最近发表

本站采用创作共用版权协议, 要求署名、非商业用途和保持一致. 转载本站内容必须也遵循“署名-非商业用途-保持一致”的创作共用协议.

This site is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 2.5 License.