【求助】有 Firewall 的 http server 網頁被 Hacked 了 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
【求助】有 Firewall 的 http server 網頁被 Hacked 了
之前關於 index.php 被大量置換的問題, 感謝大家的幫忙, 這次我又有新問題了.
我的客戶有使用 firewall, server OS 用 Windows 2000 Server, Update 到 SP4, 今天發現被 Hacked,首頁被改成如附件那樣的 html page, 我 check 過它的 html source code, 沒有任何 Script language, 所以請安心開啟.
by the way, 客戶的 firewall 也只有開 http port, 另外還有開兩個管理 port, 一個是 ftp, 另一個是 terminal services 遠端桌面, 不過這兩個管理 port 都有限制來源 IP , 但是還是被 Hacked 了.
想請問... 這是用什麼入侵程式造成的呢? 可能是什麼透過什麼方法進來換的呢?

上傳的附加檔案
檔案類型: zip HackedPage.zip (44.3 KB, 180 次觀看)
回覆
會員

這樣的敘述有點不知道從哪邊下手哩~
改 linux /FreeBSD會不會好一點呀?
回覆
www.ublink.org

有Firewall應該就可以查Log
回覆
會員

win2000 只更新到 sp4 ?
要不要繼續更新到最新的 2005 年更新再看看?
在 sp4 之後,可是有補過幾個大漏洞喔。
回覆
會員

現在知道為什麼有 firewall 還是被 Hack 了, 原因是他的 Server 上有兩個 Lan port, 其中一個有過 firewall, 另外還有拉一條線直接接到第二個 LAN Port, 而且是真實 IP, 所以 firewall 形同虛設, 但是... 我的問題是... 有沒有人知道這個 Hacking 的程式? 是透過麼方式 Hacking 進來的呢?
回覆
會員

也有可能是系統漏洞阿....CHECK一下並更新吧
如果是有洞的系統不管你防火牆擋多好都一樣
總是要開PORT 80給人走阿....
回覆
會員

有人說......
[ 對岸的同胞已經將Microsoft的作業系統摸的熟透透了,想要降低被Hi的機率的話,改用Linux / FreeBSD 來提供Web Service吧!! ]

PS.不過我覺得改用Linux / FreeBSD大概還是會被Hi吧!
回覆
人不機車罔少年~機

IP SHARE 與 FIREWALL 已經被廣告搞混了!

FIREWALL 可以控制執行的代碼進出!包含了LAN傳輸過來的不正當指令過濾!而IP SHARE只是控制 PORT FORWARDING 而已!先弄清楚了再買吧!參考進出流量!保護等級!拿台 IP SHARE補一補漏洞和寫好 A.S.P.就夠抵擋一些小鬼了!除非他會鎖 M.A.C!

這台SERVER上如果沒錯!出了最大的狀況是權限設定問題而且維護上使用了遠端管理和使用了IIS的WINDOWS FTP SERVER !而且忘了裝 IIS LOCK工具!裝上他應該會好一點!

回覆
潛字第1號

引用:
作者: iamyy
有人說......
[ 對岸的同胞已經將Microsoft的作業系統摸的熟透透了,想要降低被Hi的機率的話,改用Linux / FreeBSD 來提供Web Service吧!! ]

這種說法,真的蠻可笑的.
自己的安全控管沒做好,用什麼作業系統和防火牆都一樣.
對我而言,使用自己不熟的作業系統,反而更沒有安全感.
回覆
會員

就算用 Linux 也是要更新的
不更新一樣會出事

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
Http File Server 2.2 琥珀 -- 軟 體 分 享 版 7 2007-12-15 12:05 AM
Http File Server 2.1 琥珀 -- 軟 體 分 享 版 4 2006-12-02 12:41 AM
【軟體】WEB介面的FTP SERVER軟體 - Http File Server 1.6 中文版 lochengting -- 軟 體 分 享 版 68 2006-05-05 07:10 PM
How to build a DNS server behind a firewall??? Giorgio -- 網 路 技 術 版 1 2003-04-03 11:15 AM
Apache HTTP Server 是否有Windows版本 rainfile -- 網 路 技 術 版 4 2002-04-19 11:25 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。