免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 22253 | 回复: 75

怎么老是被黑 ~ 第三次被黑,第三次重装!找不到原因! [复制链接]

论坛徽章:
0
发表于 2011-09-22 20:08 |显示全部楼层
本帖最后由 mxiaohua1768 于 2011-09-29 12:13 编辑

最近在干windows网站维护的, 开始服务器被黑了,又重装了系统,(全部格式化了),然后打补丁,装杀毒软件,杀毒啊杀,妈的不到两天又挂了,服务我也尽量少开了,杀毒软件防火墙等全给它开了,还是扛不住啊,杀毒软件成浮云了!天天被客户催,接电话都快疯了!shit.......... 总是不停的重装,我靠,这样下去我要疯了~
管理员被改成administrato.r,我用PE去破密码后,还纳闷怎么改了密码还不能登录,一看用户名我就疯了,还搞这一套。administrato.r  还带一个点,靠啊!

谁有安全方面的经验,指教一下俺!   天天重装,都没时间来CU逛了!

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
发表于 2011-09-22 20:14 |显示全部楼层
检查网站的日志,看看他是怎么入侵的.重装只能治标不治本.

论坛徽章:
0
发表于 2011-09-22 20:18 |显示全部楼层
回复 2# chenyx


    把日志给清空了,太狠了

论坛徽章:
0
发表于 2011-09-22 20:25 |显示全部楼层
你还直接点 我这才叫悲剧,服务器补丁似乎都打齐了,也检查了是否被植入telnet等shell 反正没找出个究竟,那家伙总是周末行动该了管理员密码 装个流量监控软件 密码竟然悲剧的给改成123456

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
发表于 2011-09-22 20:25 |显示全部楼层
确实够狠毒的.不过,下次入侵之后,想办法在PE环境下,尝试修复下网站的日志,看看能不能恢复,从中找出蛛丝马迹

论坛徽章:
0
发表于 2011-09-22 20:28 |显示全部楼层
回复 5# chenyx


    这家伙把所有的帐号都停用了,就剩一个他自己建的帐号。FUCK~

论坛徽章:
0
发表于 2011-09-22 20:29 |显示全部楼层
回复 4# vlan3998


    万能密码~

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
发表于 2011-09-22 20:32 |显示全部楼层
对了,说了半天,楼主还没介绍系统情况呢,大致说下系统的情况
例如: os的版本,web服务的版本,等等

论坛徽章:
0
发表于 2011-09-22 20:34 |显示全部楼层
回复 1# mxiaohua1768


    win2003?  2008?

论坛徽章:
0
发表于 2011-09-22 20:38 |显示全部楼层
回复 9# taojie2000


    2003的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP