討論區改成需要用https連接才能登錄 https://bbs.yeeapps.com

青怡攻略:討論版

 找回密碼
 立即註冊

注意1:本討論版會員帳號為獨立帳號,與Yeeapps攻略站/青怡攻略Apps會員帳號並不互通。

注意2:由於伺服器Email無法寄信,因此無法經由論壇系統更改密碼,如有需要請直接PM青怡。

樓主: chinsung
打印 上一主題 下一主題

[閒聊] 青怡網站好像被攻擊了

0

主題

8

帖子

37

積分

新手上路

Rank: 1

積分
37
31#
發表於 2019-7-28 20:41:58 來自手機 | 只看該作者

遊戲指定論壇‧免費廣告

改了密码还可以,那应该不是账号的问题吧
回復 支持 反對

使用道具 舉報

1

主題

1215

帖子

4117

積分

論壇元老

Rank: 8Rank: 8

積分
4117
32#
發表於 2019-7-28 20:50:28 來自手機 | 只看該作者
限制來源存取吧,常見的像phpMyadmin沒限制來源ip任意存取.或是討論區使用的版本存在漏洞,或是此用的程式存在sql injection,建議青大從網站伺服器的log去找原因。
回復 支持 反對

使用道具 舉報

5

主題

604

帖子

3109

積分

論壇元老

Rank: 8Rank: 8

積分
3109
33#
發表於 2019-7-28 20:50:31 | 只看該作者
是只有首頁被竄改 還是論壇也被竄改阿~

論壇好像是套Discuz!  那首頁是自己寫的囉?
回復 支持 反對

使用道具 舉報

1718

主題

1萬

帖子

7萬

積分

管理員

Rank: 9Rank: 9Rank: 9

積分
72448
34#
發表於 2019-7-28 20:52:07 | 只看該作者
AlexT224 發表於 2019-7-28 20:50
是只有首頁被竄改 還是論壇也被竄改阿~

論壇好像是套Discuz!  那首頁是自己寫的囉? ...

論壇好像沒影響,
他只有改到我寫的後台資料~

他還在後台那邊發話說:
我已經拿到你的論壇帳戶資料了,話說,你還記我我嗎?
回復 支持 反對

使用道具 舉報

1718

主題

1萬

帖子

7萬

積分

管理員

Rank: 9Rank: 9Rank: 9

積分
72448
35#
發表於 2019-7-28 21:05:56 | 只看該作者
isllire 發表於 2019-7-28 20:50
限制來源存取吧,常見的像phpMyadmin沒限制來源ip任意存取.或是討論區使用的版本存在漏洞,或是此用的程式 ...

是可以寫個功能限制IP~
我現在是比較好奇他是用什麼辦法破解的0.0...
明明進入我的後台需要帳號PW~
回復 支持 反對

使用道具 舉報

0

主題

8

帖子

37

積分

新手上路

Rank: 1

積分
37
36#
發表於 2019-7-28 21:12:57 來自手機 | 只看該作者
如果进后台会留下ip的吧,把他的ip限制掉
回復 支持 反對

使用道具 舉報

1718

主題

1萬

帖子

7萬

積分

管理員

Rank: 9Rank: 9Rank: 9

積分
72448
37#
發表於 2019-7-28 21:18:47 | 只看該作者
panda 發表於 2019-7-28 21:12
如果进后台会留下ip的吧,把他的ip限制掉

嗯,回家後就改了一下後台~
有記錄IP~有停到他幾個IP~
只是有點不理解他是怎麼辦到的~
好利害

回家後明明改了個幾十個位元的PW
他還是能進入我的帳號~
回復 支持 反對

使用道具 舉報

5

主題

604

帖子

3109

積分

論壇元老

Rank: 8Rank: 8

積分
3109
38#
發表於 2019-7-28 21:24:17 | 只看該作者
本帖最後由 AlexT224 於 2019-7-28 21:28 編輯
青怡 發表於 2019-7-28 21:18
嗯,回家後就改了一下後台~
有記錄IP~有停到他幾個IP~
只是有點不理解他是怎麼辦到的~

駭客入侵後的第一步就是先下木馬再主機裡面

看看系統底層有沒有可疑的程序吧~
然後看一下有沒有可疑的port再 listen
回復 支持 反對

使用道具 舉報

1718

主題

1萬

帖子

7萬

積分

管理員

Rank: 9Rank: 9Rank: 9

積分
72448
39#
發表於 2019-7-28 21:35:47 | 只看該作者
AlexT224 發表於 2019-7-28 21:24
駭客入侵後的第一步就是先下木馬再主機裡面

看看系統底層有沒有可疑的程序吧~

他們好像沒有再行動了…~
回復 支持 反對

使用道具 舉報

1

主題

1215

帖子

4117

積分

論壇元老

Rank: 8Rank: 8

積分
4117
40#
發表於 2019-7-28 22:40:22 來自手機 | 只看該作者
青怡 發表於 2019-7-28 21:05
是可以寫個功能限制IP~
我現在是比較好奇他是用什麼辦法破解的0.0...
明明進入我的後台需要帳號PW~ ...

如果是從前臺的漏洞繞過去,不一定要透過後臺的,青怡大的後臺有ip登入紀錄嗎?所以確定是透過後臺登入成功?不過因為攻擊手法太多,還是要從網站apache log來看才比較可以知道原因。
帳密被破解的原因有許多,暴力破解(沒有加上失敗次數鎖ip),或是在其他網路服務使用相同帳密(其他站臺被破解)………。
回復 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|Yeeapps.com  

GMT+8, 2025-1-7 21:04 , Processed in 0.045655 second(s), 21 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表