Webmaster Vietnam Forums

Webmaster VietNam

SEO - Quảng Bá - Quảng Cáo - Tối Ưu Hóa Website
Kinh Doanh Trực Tuyến - Thương Mại Điện Tử

Hacker sử dụng Google để tấn công trang web của bạn như thế nào?

Thảo luận về Hacker sử dụng Google để tấn công trang web của bạn như thế nào? trong forum Google; Hacker sử dụng Google để tấn công trang web của bạn như thế nào Theo bài viết của ...


Go Back   Webmaster Vietnam Forums > Search Engines > Google

Register FAQ Members List Calendar Mark Forums Read
Old 10-03-2008, 01:58 PM   #1
Joiner
Newbie
 
Join Date: Feb 2008
Posts: 3
Default Hacker sử dụng Google để tấn công trang web của bạn như thế nào?

Hacker sử dụng Google để tấn công trang web của bạn như thế nào

Theo bài viết của Admin website Shoemoney.com
Hầu hết các bạn đều biết là trang web của tôi đã bị hack cách đây một vài tháng. Nhưng nhiều người không biết rằng đó chính là 1 trong hai lần đầu tiên trang web của tôi bị tấn công. Lần đầu tiên xảy ra khi tôi đã sai lầm để các file của trang web trên máy ở chế độ cho phép các máy chủ mạng có thể ghi đè lên. Thêm vào đó máy chủ lưu trữ trang web của tôi không được sử dụng vì bất kỳ hoạt động thương mại nào, do đó tôi đã rất bất cẩn trong việc bảo mật những “sản phẩm” của mình. Tôi đã cài đặt chương trình chống truy nhập web server - Mod_security và một vài công cụ truy cập khác cũng như ngừng việc truy cập vào một máy chủ khác (và ….cũng thuộc bởi người dùng Apache).
Vì vậy, về cơ bản khi tôi thuê người tìm một file trên máy chủ có thể truy cập qua web, khi đó anh ta sẽ thực hiện các lệnh thay cho người dùng web. Bây giờ do các file này và các file log thuộc sở hữu của người sử dụng này nên anh ta có thể ghi lên hoặc thậm chí xóa bỏ các file. Thật may mắn cho tôi là người này chỉ muốn đưa bài diễn văn chính trị bằng tiếng Thổ Nhĩ Kỳ và muốn phát tán virus sang các máy khác.Vì vậy, tất cả những gì anh ta làm là tìm kiếm tất cả những file có dạng index.* và copy file của anh ta vào để chèn lên những file này. Sau đó anh ta còn xóa tất cả những file có dạng *.log. Đây là toàn bộ những gì mà hacker đã thực hiên nhưng tôi vẫn chưa rõ là file nào trong hệ thống của tôi đã bị xóa đi. Đây là lý do bạn cần phải cân nhắc giữa việc tìm kiếm tên hacker hay là chạy một box đã bị tấn công. Bởi vì tôi chỉ có một vài blog và một số các diễn đàn không có nhiều người truy cập lắm trên box này nên tôi cho rằng đây sẽ là một cơ hội để xem xét cái gì đã bị phá hoại.
Vì vậy tôi đã cài đặt chương trình mod_security và chạy nó ở chế độ hardcore. Trong một vài tuần tiếp sau đó tôi đã học các quy luật điều chỉnh để cho phép các mã có thể khai thác nhưng khoá chúng lại. Không có chuyện gì xảy ra sau một vài tuần và vào một buổi sáng sau đó tôi tìm thấy trang web mà box của tôi không truy cập được. Ngay sau đó, tôi kết nối máy chủ từ xa của tôi với card DRAC (Dell Remote Access). Với Card DRAC, tôi có thể kiểm soát máy chủ giống như khi tôi ngồi ngay trước máy. Tôi có thể nhìn thấy box trong trạng thái “kernel panic” và bị crashed. Tôi khởi động lại box từ xa nhưng vẫn giữ nguyên hầu hết các dịch vụ để có thể xem xét điều gì đã xảy ra.
XEM TIẾP
(c) Forums.PrimoTours.com
Joiner is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
 


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are Off

Similar Threads

Thread Thread Starter Forum Replies Last Post
Làm sao để hiện ads của google như trang này? bvhpro Google Adsense 0 05-12-2008 11:55 AM


All times are GMT +7. The time now is 09:08 PM.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.0.0
Licensed to WebmasterVietnam.com.
Ghi rõ nguồn WebmasterVietnam khi bạn phát hành lại thông tin từ website này.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79