Server ผมถูก Hack

Server ผมถูก Hack ครับ
วันแรก Down ไปเลยครับ ข้อมูลลูกค้าหายเรียบเลย
พอตั้ง Server ขึ้นมาได้ใหม่ Block IP มันไว้ ดันเสือกมาเปลี่ยนหน้า home ของลูกค้าเรียบเลย

Happy Hack New year 2004

จับ IP นี้ได้ครับ 80.247.224.217

อยากถามเซียน ๆ ทั้งหลายว่าจะจัดการมันยังไงดีครับ

เกี่ยวข้องกะกระทู้นี้ไหมครับ

http://www.pantip.com/tech/internet/topic/…/IT1410871.html

คำพูดประหลาดๆ เหมือนกันเลย Happy Hack New Year 2004 นี่ :frowning:

  1. ลองหาดูว่ามันเข้ามาทางไหน
  2. ถ้าไม่รู้ว่าเข้ามาทางไหนให้อัพเดตซอฟแวร์ทั้งหมด รวมทั้ง patch ของ OS ด้วย
  3. เปลี่ยน password ทั้งหมด(ทั้ง user และ admin)
  4. backup ข้อมูลทั้งหมด เผื่อโดนโจมตีอีกรอบ
  5. ถ้ายังไม่มีการโจมตีอีกคุณอาจจะรอดแล้ว แต่ถ้ามีคุณต้องค้นหาแล้วหล่ะว่ามันมาทางไหน แต่ถ้าทำข้อ 2 แล้วคิดว่ามันคงจะไม่ได้เข้ามาจาก bug ของโปรแกรมล่ะครับ

ถ้าเป็นไปได้ช่วยแจ้ง software ของระบบที่ใช้ด้วยครับ เพื่อน ๆ สมาชิกจะได้ระวังตัวกัน(เช่น apache เวอร์ชั่นอะไร OS อะไร controlpanel อะไร เป็นต้น)

เกี่ยวข้องกะกระทู้นี้ไหมครับ

http://www.pantip.com/tech/internet/topic/…/IT1410871.html

คำพูดประหลาดๆ เหมือนกันเลย Happy Hack New Year 2004 นี่ :frowning:

เหมือนจะใช่ แต่ไปอ่านที่ pantip คำตอบแรกๆมาถล่มแบบไม่รู้เรื่องรู้ราวเลย :frowning:
อย่างไรก็ตาม search ที่ google http://www.google.com/search?q=happy+hack+…k+new+year+2004
เจอ defaced web site เพียงอันเดียว ก็เท่ากับว่าอาจจะไม่ใช่ rootkit/worm/whatever
แต่เป็นการ hack แบบเจาะจง ไม่น่าทำกันเลย…
(หรือบางที่ ถ้าเป็นพวก worm ที่เพิ่งเริ่มทำงาน ของเมืองนอกอาจจะยังไม่เจอ…)