免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12345下一页
最近访问板块 发新帖
查看: 11091 | 回复: 44
打印 上一主题 下一主题

CENTOS的WEB服务器网站PHP源码与数据库服务器的数据库被复制走 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-09-24 20:03 |只看该作者 |倒序浏览
本帖最后由 young5335 于 2011-09-27 09:57 编辑

详情是:我们的站被复制了.数据库在另一台服务器,同样被复制走了.这样倒也罢了,但问题是现在数据库一直被复制.有什么新数据都被复制走了.

我们的站用的是CENTOS 5.X 64位.用的框架是THINKPHP,所有数据库有关的操作都是用的这个.而THINKPHP内部防止了SQL注入,而且整个网站也没有开放上传功能.可以说目前我们提供的功能少的可怜,不用屈指就可数,就一个:数据库访问.但漏洞根本不存在.

现在不明白的是如果是黑客攻击进入了,那他是通过什么渠道进入的?

我怀疑一是内部人泄密,另外一种是托管机房的工作人员考走的.

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
2 [报告]
发表于 2011-09-24 20:17 |只看该作者
用livecd光盘启动,就可以了,或者进入单用户模式

论坛徽章:
0
3 [报告]
发表于 2011-09-24 21:20 |只看该作者
谢谢上面回复

用livecd或单用户模式,都不需要密码吗?

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
4 [报告]
发表于 2011-09-24 21:34 |只看该作者
不需要root密码.

论坛徽章:
0
5 [报告]
发表于 2011-09-24 21:37 |只看该作者
我们有一台服务器,租用的,结果源码被盗取,数据库在另一台服务器上也被盗.而且对方一直在盗取.所以我想问一下,假设排除我们内部人员的话,机房工作人员有没有可能直接从硬盘上获取数据呢?

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
6 [报告]
发表于 2011-09-24 21:43 |只看该作者
这个不好说,需要有证据才行!
如果要做安全的话,bios加密码,grub加密码,应该可以防止单用户进入;不过,程序有bug的话,可以web方式入侵的.
所以,楼主需要检查下系统的日志,看看系统uptime...,反正,凡事都要讲证据,不要胡乱猜忌.

论坛徽章:
0
7 [报告]
发表于 2011-09-24 21:47 |只看该作者
我们的服务器是远程托管在人家机房里.是租用的.
另外,grub加密码,那么用livecd跟单用户模式,能进入吗?

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
8 [报告]
发表于 2011-09-24 21:50 |只看该作者
回复 7# young5335


    grub加密码,livecd照样可以.所以要让你把bios加密码,并且设置硬盘优先启动.最好检查下bios有没有可以设置禁止cd启动的地方(或者调整启动顺序的地方),一并设置下

论坛徽章:
0
9 [报告]
发表于 2011-09-24 21:56 |只看该作者
先看你服务器里有可以账户没? 你源码被盗了  对方不应该是直接去操作服务器  远程方式可能性最大

论坛徽章:
0
10 [报告]
发表于 2011-09-24 21:59 |只看该作者
那请问版主,如果将重要代码做成so文件,能不能随机启动?并保证代码安全性?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP