system
December 29, 2003, 12:46am
1
Server ผมถูก Hack ครับ
วันแรก Down ไปเลยครับ ข้อมูลลูกค้าหายเรียบเลย
พอตั้ง Server ขึ้นมาได้ใหม่ Block IP มันไว้ ดันเสือกมาเปลี่ยนหน้า home ของลูกค้าเรียบเลย
Happy Hack New year 2004
จับ IP นี้ได้ครับ 80.247.224.217
อยากถามเซียน ๆ ทั้งหลายว่าจะจัดการมันยังไงดีครับ
ravi
December 29, 2003, 1:17am
2
เกี่ยวข้องกะกระทู้นี้ไหมครับ
http://www.pantip.com/tech/internet/topic/…/IT1410871.html
คำพูดประหลาดๆ เหมือนกันเลย Happy Hack New Year 2004 นี่
oat
December 29, 2003, 11:29am
3
ลองหาดูว่ามันเข้ามาทางไหน
ถ้าไม่รู้ว่าเข้ามาทางไหนให้อัพเดตซอฟแวร์ทั้งหมด รวมทั้ง patch ของ OS ด้วย
เปลี่ยน password ทั้งหมด(ทั้ง user และ admin)
backup ข้อมูลทั้งหมด เผื่อโดนโจมตีอีกรอบ
ถ้ายังไม่มีการโจมตีอีกคุณอาจจะรอดแล้ว แต่ถ้ามีคุณต้องค้นหาแล้วหล่ะว่ามันมาทางไหน แต่ถ้าทำข้อ 2 แล้วคิดว่ามันคงจะไม่ได้เข้ามาจาก bug ของโปรแกรมล่ะครับ
ถ้าเป็นไปได้ช่วยแจ้ง software ของระบบที่ใช้ด้วยครับ เพื่อน ๆ สมาชิกจะได้ระวังตัวกัน(เช่น apache เวอร์ชั่นอะไร OS อะไร controlpanel อะไร เป็นต้น)
เกี่ยวข้องกะกระทู้นี้ไหมครับ
http://www.pantip.com/tech/internet/topic/…/IT1410871.html
คำพูดประหลาดๆ เหมือนกันเลย Happy Hack New Year 2004 นี่
เหมือนจะใช่ แต่ไปอ่านที่ pantip คำตอบแรกๆมาถล่มแบบไม่รู้เรื่องรู้ราวเลย
อย่างไรก็ตาม search ที่ google http://www.google.com/search?q=happy+hack+…k+new+year+2004
เจอ defaced web site เพียงอันเดียว ก็เท่ากับว่าอาจจะไม่ใช่ rootkit/worm/whatever
แต่เป็นการ hack แบบเจาะจง ไม่น่าทำกันเลย…
(หรือบางที่ ถ้าเป็นพวก worm ที่เพิ่งเริ่มทำงาน ของเมืองนอกอาจจะยังไม่เจอ…)