月光博客

青青子衿, 悠悠我心, 但为君故, 沉吟至今

« 抓虾寄来小礼物服务器的安全配置技巧总结 »

服务器被黑了

  今天下午,一个IP地址为210.14.64.152的上海用户上传了一个木马文件lpN.asp,并通过木马删除了我服务器上的除了系统区的所有文件。

  不过,我的系统区他没有权限删除,依旧保留着完整的网站日志,这个黑客所干的一切罪行都记录在上面,我真感到奇怪,用真实IP登录到别人服务器上去删除文件,我如果去公安局报案的话,公安局根据这些IP和日志信息可以很快找到其上网电话和地址,难道这些黑客真的不害怕法律的制裁吗?



原创文章如转载,请注明:转载自月光博客 [ http://www.williamlong.info/ ]

本文链接地址:http://www.williamlong.info/archives/786.html
  • 文章排行:
  • 3.doodou
  • 也许是肉鸡.
    山东一个警务网站被黑了,黑客还敢索要辛苦费呢.
    也许只是些许小孩子,刚学了点,急于试验试验,坐牢在他们的小脑子里是天方夜谭.
  • ip: 125.43.141.*  2007-2-8 19:47:38   回复该留言
  • 4.williamlong
  • 我查了,那个IP不是服务器地址,也不是代理服务器,而是上网拨号的随机地址。
  •   2007-2-8 19:48:47   回复该留言
  • 5.blue
  • “依旧保留着完整的网站日志”?
    提醒Williamlong一个问题:1月28日-2月5日日志丢失,看不到了
  • ip: 58.53.123.*  2007-2-8 19:59:41   回复该留言
  • 6.williamlong
  • 现在我正在手动恢复,估计今天晚上就能恢复好文章,不过今天早些时候的评论估计找不到了。
  •   2007-2-8 20:11:58   回复该留言
  • 7.aviva
  • 唉,这些黑客啊。不过不知道月光用的是自己的服务器还是托管的服务器?
  • ip: 59.41.216.*  2007-2-8 20:22:15   回复该留言
  • 8.blue
  • 不知道williamlong有没有考虑去报案?
  • ip: 58.53.123.*  2007-2-8 20:31:11   回复该留言
  • 9.visc
  • 报!!

    咋这么多吃饱撑着没事干的~~
  • ip: 125.113.63.*  2007-2-8 20:47:35   回复该留言
  • 10.peng
  • 最恼火了,经常跟他们打游击!感觉他们好像满足自己点成就感
  • ip: 219.232.180.*  2007-2-8 21:14:40   回复该留言
  • 11.peng
  • 有段时间是不能访问,开始以为你服务器死了,哈哈,月光的博客的服务器经常进小偷啊,加强管理,不如开个服务器安全的板块!
  • ip: 219.232.180.*  2007-2-8 21:17:47   回复该留言
  • 12.珍珠
  • 晕了,怎么这样也要黑的。干嘛都不知道这些人。
  • ip: 58.100.117.*  2007-2-8 21:28:07   回复该留言
  • 13.yanqiuma
  • 呵呵,下午访问不到,我还以为是你给我们的伟大长城封了
  • ip: 59.35.93.*  2007-2-8 21:34:33   回复该留言
  • 18.linuxcity
  • 无聊死了,这些人能捞到什么好处?怪不得我昨天给你留得言今天想看回复看不到了
  • ip: 129.16.246.*  2007-2-8 23:23:03   回复该留言
  • 19.Washun
  • 就说下午你的blog怎么会恢复到1月27日,竟然真的遭了毒手。同志们啊,以后记得经常备份哦。
  • ip: 121.51.18.*  2007-2-8 23:31:32   回复该留言
  • 20.yeyezai
  • 这么恶心的人啊!
    月光的博客也敢动……
    拉出去砍了
  • ip: 220.174.5.*  2007-2-8 23:45:06   回复该留言
  • 21.sam
  • 竟然找上williamlong,看来这个黑客确实是肉鸡中的肉鸡
  • ip: 220.174.9.*  2007-2-9 0:20:46   回复该留言
  • 22.winglight
  • 建议报警,只有事件得到充分的曝光,相关立法才能健全。
    不为自己也要为我们这些做站的,做网站容易吗?
  • ip: 218.90.11.*  2007-2-9 0:26:11   回复该留言
  • 23.stanleyxu
  • asp木马...估计是上传着好玩...
    BLGO上的数据多久备份一次才合理啊,头痛中....
  • ip: 122.4.67.*  2007-2-9 0:38:20   回复该留言
  • 25.Kaku
  • 不會是静静和查查做的事情吧?
    参加同学聚会离开两天刚回来打开大大的部落格
    这种人的确很没有职业道德
    有本事去黑政府网站,老对着老百姓发飚干虾米的吗?
  • ip: 61.163.174.*  2007-2-9 1:19:26   回复该留言
  • 26.comgeo
  • 有种的怎么不去搞FBI啊,最见不得这些瘪三
  • ip: 222.130.241.*  2007-2-9 1:57:55   回复该留言
  • 27.洋葱圈
  • 删除文件真的应当受到鄙视~~

    不过是不是你和谁结仇了~~~

    我的BLOG 2个月前也被一个外国组织黑了,不过有备份,呵呵~~
  • ip: 62.252.128.*  2007-2-9 1:59:00   回复该留言
  • 28.DavidYin
  • 报案吧,这种事情没有什么可以姑息的。
    这个时候再讲什么厚道,基本上是脑子坏掉了。
  • ip: 64.180.100.*  2007-2-9 2:20:50   回复该留言
  • 30.jrsdhr
  • 你怎么就能知道是他的真实ip?
    说不定他对这个ip很有信心,才懒得去清除日志的。
  • ip: 221.199.146.*  2007-2-9 3:01:13   回复该留言
  • 31.flyeblue
  • 这种人应该叫骇客,只能利用别人的软件搞搞破坏的那种。不过你最好安个好点的防火墙。
  • ip: 61.185.219.*  2007-2-9 3:58:59   回复该留言
  • 32.tsenfine
  • 其他数据不要紧吗?网站日志指的是被入侵的记录还是这里写的日志?月光应该在其他地方不止那个服务器上有博客上的内容备份吧。。千万别把这些日志给弄没了。。应该多备份几份
  • ip: 125.78.192.*  2007-2-9 4:56:50   回复该留言
  • 33.
  • 昨天下午好像有过某些网页登陆不上的现象,好像说是错误404,当时俺就觉得有问题。
    黑客未必是不怕,而是不知道法律会制裁这些事。
  • ip: 221.1.102.*  2007-2-9 8:23:35   回复该留言
  • 39.Xzm
  • 利用什么漏洞入侵的?
    那个ip很可能是肉鸡,当然也不排除此人没有法律意识不知道隐藏ip.
  • ip: 218.23.5.*  2007-2-9 12:20:44   回复该留言
  • 40.Zx.MYS
  • 受不了~还好他只是删了点文件,如果用Williamlong的名义发布假消息那肯定翻天。
    这个家伙怎么传的?是Z-Blog的漏洞还是一台主机上其他网站的问题?还是独立服务器好啊~唉~可是有太贵了
  • ip: 58.24.92.*  2007-2-9 12:36:11   回复该留言
  • 41.ghost
  • 这家伙,竟然找到月光头上了
    不过月光也得做好防范才是
  • ip: 59.59.213.*  2007-2-9 13:45:49   回复该留言
  • 42.John
  • 再严密的防范,可能也有疏漏的时候,只有给那些家伙一些再教育的机会,才会反省。防范越狠,其实意味着成本可能越大,用户使用可能越不方便。
  • ip: 125.77.223.*  2007-2-9 14:49:46   回复该留言
  • 44.Kradeye
  • 那小子是无聊还是看不惯什么?
    删除资料就应当报案!

    他怎么会有权限上传得啊?
    难道是论坛!
  • ip: 222.183.102.*  2007-2-9 15:49:01   回复该留言
  • 45.孤夜寒
  • [WAP]没事就好……<br /><br />肉鸡的可能性比较大 估计这人故意留的IP 不过还是报案的好<br /><br />不知道他出于什么目的来攻击的 我觉得他是故意的 如果出于好玩更可能篡改挂马
  • ip: 211.136.115.*  2007-2-9 15:51:32   回复该留言
  • 46.陆路
  • 我试用了很多日本的代理地址,但是没有办法登陆Gmail的首页,也不知道为什么?
    如果还有GMAIL的邀请,请给我一个吧。
    36angel@sina.com
    谢谢!
  • ip: 218.91.240.*  2007-2-9 15:51:45   回复该留言
  • 47.涛tall
  • 46楼的,已经给你发了一个。

    估计是些没事儿捣乱的小家伙,刚学会点东西就到处试验。
  • ip: 222.85.121.*  2007-2-9 16:27:01   回复该留言
  • 49.shelton.ma
  • 刚刚在Gmail的左上角偏右一点看见一个新东东 Google文件 打开一看,原来就是文档和电子表格!
  • ip: 61.141.191.*  2007-2-9 17:39:10   回复该留言
  • 52.lllll
  • zblog是开源的出来漏洞是很正常的,wordpress不也经常出漏洞。能去挖掘zblog漏洞的人,肯定是有点水平。楼上看到几个说黑客,骇客,我只有对你们说不要sb了。现实的社会黑客也得赚钱,都是一种职业了。没有好坏只是一些可以挖掘漏洞,通过漏洞转换成rmb的人。这个blog不也是很多广告赚刀。也许我跟月光相同的一点就是喜欢google。
    zol和pconline还被人家挂马,别说个人的服务器了。小心自己的ftp帐户和终端。最好一切都用加密的ssl。把zblog可以修改文件的一些功能,都删除或者改名。设定权限,可写的地方没有运行asp的权限,运行asp的地方没有可以写的权限。最好用linux支持asp。
  • ip: 219.232.228.*  2007-2-9 23:57:44   回复该留言
  • 55.非法路过
  • 连腾讯那么打过公司前端时间也被一个 湖北省天门市16岁少年黑过,把马化腾活活气死,马上报警抓了那小斯!月光博客的东西太经典了,请问是一个人整理发表吗??背后应该是一大批制作人员吧!
  • ip: 124.156.3.*  2007-2-11 22:57:11   回复该留言
  • 58.jienuo
  • 我的服务器昨天也被黑了,启动都启动不了,恨死那帮黑客了,只知道搞破坏,从来不搞建设
  • ip: 125.120.145.*  2007-3-15 22:43:41   回复该留言
  • 59.天行健
  • 是啊,用虚机好像做不了大站,有自己的服务器也要整天担惊受怕。
  • ip: 125.95.4.*  2007-3-16 22:23:53   回复该留言
  • 63.fdht
  • 五楼真搞笑,是服务器访问和操作日志,不是写的BLOG
  • ip: 221.232.19.*  2007-6-5 18:52:55   回复该留言
  • 67.子鱼
  • 如果仅仅是安全检测倒不至于去报警,但是他做的是破坏,报警给他个教训吧!
  • ip: 218.75.20.*  2008-2-8 10:01:32   回复该留言
  • 68.子鱼
  • 楼上有位说上传asp木马是好玩,好笑 asp木马是做什么用的你知道吗? 还有人说权限上传,每个网站系统都有漏洞的,不能拿到上传的权限他能黑你站吗?
  • ip: 218.75.20.*  2008-2-8 10:06:50   回复该留言
  • 72.itzyone
  • 呵呵
    树大招风 说明站长的站做的有水平
    我的站就没有人黑 因为他们 觉得垃圾。。。
  • ip: 219.148.48.*  2008-7-14 12:41:24   回复该留言
  • 75.土豆
  • 用什么漏洞入侵的?
    那个ip很可能是肉鸡,当然也不排除此人没有法律意识,谁知道人家用的是不是真实的IP地址,不过我知道我们那个时候上QQ的时候可以隐藏了!
  • ip: 222.75.162.*  2009-1-13 11:45:24   回复该留言

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅博客

  • 订阅我的博客:订阅我的博客
  • 跟随我的推特:跟随我的推特
  • 跟随新浪微博:跟随新浪微博
  • 通过Google订阅本站
  • 通过鲜果订阅本站
  • 通过电子邮件订阅本站

站内搜索

热文排行

最新评论及回复

最近发表

网站收藏

本站采用创作共用版权协议, 要求署名、非商业用途和保持一致. 转载本站内容必须也遵循“署名-非商业用途-保持一致”的创作共用协议.

This site is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 2.5 License.