首页 新闻 论坛 群组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 培训 数据库 书店 程序员
中国软件网
欢迎您:游客 | 登录 注册 帮助
  • 我们的服务器被攻击了,麻烦大家帮个忙 [已结贴,结贴人:sdomain]
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • sdomain
    • 等级:
    • 可用分等级:
    • 总技术专家分:
    • 总技术专家分排名:
    • 揭帖率:
    发表于:2008-08-18 18:05:24 楼主
    我们的服务器是一个我们自己的主网站,下挂大概两百多个子论坛,都是DZ和PHPWIN的

    攻击的人利用PHPWIN的一个老版本的一个漏洞,上传了一个SHELL脚本,然后通过SHELL脚本去读我们主站的配置文件,由于配置文件没有加密,所以他得到了MYSQL的用户名和密码


    我想他肯定也是很多子论坛里也放了SHELL脚本,

    因为网站都在一个目录下面分很多子目录的,

    所以他能得到任一个子论坛的配置文件,也就说他可以删除任何一个子论坛的数据了

    服务器是freebsd的,他还在FTP上建了个超级用启,并说如果要删除这个用户就把服务器数据都删除了,很嚣张

    还是很多子论坛的首页上写一些很器张的话,搞得现在公司什么业务也开展不了,


    希望各位老大能帮帮我,其实我已经离开那公司,但那公司现在也没有网管,都是些技术不怎么行的,本人也是搞PHP开发的,对服务器也不是很历害


    所以他们也在一点办法也没有,我也想帮他们,可我也是无能为力,所以在此发贴希望有高手能帮我解决这个问题

    对于分的问题,只要能把问题解决了,我可以把我所有的分都给你,只不过我总共也没多少分,就请多多见谅

    如果有哪位大哥愿意帮我的,请加MSN:songdemei@sohu.com

    本人不尽感谢,


    100  修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • wlabing
    • 等级:
    • 可用分等级:
    • 总技术专家分:
    • 总技术专家分排名:
    发表于:2008-08-18 19:03:231楼 得分:13
    还是打上补丁吧.
    再把一些用户的权限改了.
    还是尽早报案吧.
    俺也不懂,帮你顶了.
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • deep_pro
    • 等级:
    • 可用分等级:
    • 总技术专家分:
    • 总技术专家分排名:
    发表于:2008-08-18 19:11:522楼 得分:13
    马上关机 报案
    看他怎么删数据
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • guosha
    • 等级:
    • 可用分等级:
    • 总技术专家分:
    • 总技术专家分排名:
    发表于:2008-08-18 19:42:343楼 得分:13
    断网线,清理用户
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • still_r
    • 等级:
    • 可用分等级:
    • 总技术专家分:
    • 总技术专家分排名:
    发表于:2008-08-18 20:26:044楼 得分:13
    备份关键数据 重做系统
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • sdomain
    • 等级:
    • 可用分等级:
    • 总技术专家分:
    • 总技术专家分排名:
    发表于:2008-08-19 14:00:345楼 得分:0
    还有现在还出现服务器上的MYSQL一启动一会就报内存溢出,也不知道是怎么回事,唉
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • sdomain
    • 等级:
    • 可用分等级:
    • 总技术专家分:
    • 总技术专家分排名:
    发表于:2008-08-19 16:42:426楼 得分:0
    他们公司说了,这个问题再加上MYSQL启动后就报内存溢出的问题,公司准备花钱请专业的服务器维护人员来解决,如果有在freeBSD下维护不错的朋友可以和我联系,价格好说,只要能把服务器弄好就行了,
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • NC
    • 等级:
    • 可用分等级:
    • 总技术专家分:
    • 总技术专家分排名:
    发表于:2008-08-19 22:16:027楼 得分:13
    哎,同情ing....
    建议平时要加强防范。而不是出了事再去慌里慌张的找人帮忙。。。。
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • hwx521
    • 等级:
    • 可用分等级:
    • 总技术专家分:
    • 总技术专家分排名:
    发表于:2008-08-22 03:39:338楼 得分:13

            帮顶中......

    做还数据备份
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • sdomain
    • 等级:
    • 可用分等级:
    • 总技术专家分:
    • 总技术专家分排名:
    发表于:2008-08-22 11:27:009楼 得分:0
    嗯,的确,平时的防范很重要,他的问题主要出在各虑拟主机之间不能有效隔离
    他是通过每个虑拟主机一个如下的文件:

    <VirtualHost *:80>
    DocumentRoot /home/htdocs/.../
    ServerAlias abc.domain.com
      DirectoryIndex index.htm index.html index.php index.php3
      <Directory />
          AllowOverride None
          Order deny,allow
          Deny from all
      </Directory>
      <Directory "/home/htdocs/imneter.com/mazihan.com">
          Options None
          AllowOverride None
          Order allow,deny
          Allow from all
      </Directory>
    </VirtualHost>
    然后在httpd.conf里面用include方式包函进去的

    我用SHELL脚本测试了下,随便在一个虑拟主机里面都可以得到任何一个虑拟主机的配置文件,

    不知道如何可配置把他们相互隔离起来呀

    知道的都谈谈说法吧.谢谢了
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • wonderspace_liu
    • 等级:
    • 可用分等级:
    • 总技术专家分:
    • 总技术专家分排名:
    发表于:2008-08-22 11:40:4510楼 得分:12
      把网站地址告诉我,我去帮你测试一下!具体问题具体分析!我的邮箱:wonderspace_liu@126.com
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • chen08
    • 等级:
    • 可用分等级:
    • 总技术专家分:
    • 总技术专家分排名:
    发表于:2008-08-23 16:38:2011楼 得分:10
    不懂 帮顶
    修改 删除 举报 引用 回复

    网站简介广告服务网站地图帮助联系方式诚聘英才English 问题报告
    北京创新乐知广告有限公司 版权所有 京 ICP 证 070598 号
    世纪乐知(北京)网络技术有限公司 提供技术支持
    Copyright © 2000-2008, CSDN.NET, All Rights Reserved