题目认不到了吧?书读得太少了吧?囧——目前最流行的网络词语。告诉你读音吧jiong,呵呵。
昨天,网站遭遇黑客入侵,症状是只要你一点击,就会转到一个激情电影网站。(呵呵,别告诉我你已经看了。)
我FTP登陆上去一看,在网站的BLOG目录里多了一个文件,打开一看是很长的代码,我看不懂那些东西,但是我猜想它是用来最早登录的。删除以后网站中毒症状没有消失。我又看到几个文件是最近被修改过的,打开看看没有什么异样。我用备份的文件覆盖了一遍,还是没有修复。问题严重了。
我登陆系统管理后台,发现多了一个叫123的系统管理员,可以确定他就是神秘的黑客。查看了一下他进来的IP:118.73.50.170 来自:山西省临汾市。查看了他的活动记录,发现他比较有黑客道德(黑客也有道的,有时候甚至比我们一般的网友更讲规则呢,呵呵)他没有乱删乱改,只是我不知道他到底做了什么。
我只好向网络中心的兄弟求救。从下午一直到晚上,我们都没有找到问题所在。真囧啊!
睡觉,睡觉。
今天,一上班就打开网站,发现问题依旧。进入后台一看,黑客又来过了,呵呵,他来去自由呢。囧。
我直接去网络中心找主任。他用他的浏览器打开一看,居然正常说!囧!原来是用IE才这样的。领导到底是领导,他判断是鼠标点击会触发那个链接。这个判断非常重要。
继续和网络中心的弟兄们交流,他们判断是在CSS代码上做了手脚。但是网站的文件那么多,他的尾巴到底留在哪里呢?找,找,找……
囧,囧,囧……
中午睡了一觉,突然想,网站系统的这些代码都放在INC目录下的,进去一看,果然看见MAIN.JS这个文件是刚刚被修改过的。打开一看,还是看不懂,但是一比较,和原来的完全不一样了,覆盖!
网站正常了。
搜索了一下,原来这是oblog的一个漏洞,网络上讨论很多了。真郁闷。
暂时恢复正常,但是不知道后门堵住没有。这要看晚上山西省临汾市的朋友是不是还能进来了,呵呵。
真辛苦,先休息。
真不知道他在多少地方留了后门呢,囧、囧、囧……
拓展阅读:
囧Jiǒng
在网络文化中,囧的内小“八”字视为眉眼,“口”视为嘴。它的内涵就是:
1,作为头。表达沉重的思想。
2,作为脸。表达浪漫与激情。
而在失意体前屈文化中,它的作用是前者。