免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: mxiaohua1768
打印 上一主题 下一主题

怎么老是被黑 ~ 第三次被黑,第三次重装!找不到原因! [复制链接]

论坛徽章:
0
61 [报告]
发表于 2011-09-27 16:21 |只看该作者
回复  chenyx


    把日志给清空了,太狠了
mxiaohua1768 发表于 2011-09-22 20:18


没一点职业素养!

论坛徽章:
0
62 [报告]
发表于 2011-09-27 17:16 |只看该作者
个人建议换个防火墙,推荐使用comodo或者诺顿
对于楼主被黑事件我深感同情!系统打了补丁,又重装过,那系统应该没后门,也就意味这系统这方面没问题。
我觉得楼主应该从网站入手,毕竟你的网页是用ASP的,这方面出的问题最多。如果我没猜错应该是从某个有漏洞的网页开始渗透,从而达到入侵的目的。看了楼主的做法,我觉得你一直在做无用功,花点心思在网站上吧。

论坛徽章:
0
63 [报告]
发表于 2011-09-27 17:26 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
64 [报告]
发表于 2011-09-28 11:21 |只看该作者
本帖最后由 ipeter 于 2011-09-28 11:23 编辑

杀毒软件根本不能防黑,防黑是要防火墙的。另外,楼主的系统是否来自正规渠道?如此频繁的重装,呵呵。
如果防火墙只开放某些特定端口,例如80,那入侵渠道只有一个了,就是你的IIS漏洞(IIS程序如果打了补丁,应该没问题了,可是设置呢?是否分配了过大的权限?),或者是应用写得有问题。

论坛徽章:
2
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:09
65 [报告]
发表于 2011-09-28 15:03 |只看该作者
网上抓会儿包自己看看 每天有多少人扫1433和3389之类的端口吧

端口都不堵 哎 还360呀,不被黑才怪呢

论坛徽章:
0
66 [报告]
发表于 2011-09-29 12:09 |只看该作者
本帖最后由 mxiaohua1768 于 2011-09-29 12:12 编辑

今天登陆服务器看了一下,又一个恶意用户,哈哈~无语了! 第三次重装了,真丫的,找不出 什么原因,

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
67 [报告]
发表于 2011-09-29 13:48 |只看该作者
漏洞还是存在,重装系统是不能解决问题的.

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
68 [报告]
发表于 2011-09-29 15:30 |只看该作者
看了大家的讨论,忍不住说两句。

从楼主反应的情况来看,操作系统和IIS服务存在漏洞的可能性较小,由于系统采用的是 ASP ,出现问题的可能性在 asp 程序代码上,很可能是 web 页面入侵,然后提权获得了系统的管理用户权限。另一个可能的情况是利用了 ms sql server 的漏洞,通过 sql 注入入侵,然后提权所致。

从楼主描述上看,貌似数据库和web服务放置在同一台机器上,这样的危险性更大。

其实分开放置也无法避免被黑的命运。

从楼主反应的情况看,采用的是两层的网络架构,这样的架构具有天然的缺陷,试想一下,阿里巴巴、京东方、卓越等在线交易网站,哪个不是采用的多层网络架构。即便如此,前段时间依然爆出大批淘宝用户被黑的情况。

最后的建议,反复重装系统,不是解决问题之道,建议从 asp 代码上入手,看看是否存在漏洞(工作量不小)。反复出现这种情况,先抓包,然后建议报警,对侵入者施以惩戒。

论坛徽章:
0
69 [报告]
发表于 2011-09-29 15:41 |只看该作者
1433端口?
360防火墙?

论坛徽章:
0
70 [报告]
发表于 2011-09-29 15:48 |只看该作者
服务器外加一个linux网关做防火墙。建议用apache,要安全的多,而且不易中毒。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP