placard
      calendar
      comment
      newblog
      newmessage
      search

 

      login
      link
      info


 
 
   
 
 
遭遇最囧黑客
[ 2008-5-9 14:38:00 | By: 叶老师 ]
 

题目认不到了吧?书读得太少了吧?囧——目前最流行的网络词语。告诉你读音吧jiong,呵呵。

昨天,网站遭遇黑客入侵,症状是只要你一点击,就会转到一个激情电影网站。(呵呵,别告诉我你已经看了。)

我FTP登陆上去一看,在网站的BLOG目录里多了一个文件,打开一看是很长的代码,我看不懂那些东西,但是我猜想它是用来最早登录的。删除以后网站中毒症状没有消失。我又看到几个文件是最近被修改过的,打开看看没有什么异样。我用备份的文件覆盖了一遍,还是没有修复。问题严重了。

我登陆系统管理后台,发现多了一个叫123的系统管理员,可以确定他就是神秘的黑客。查看了一下他进来的IP:118.73.50.170    来自:山西省临汾市。查看了他的活动记录,发现他比较有黑客道德(黑客也有道的,有时候甚至比我们一般的网友更讲规则呢,呵呵)他没有乱删乱改,只是我不知道他到底做了什么。

我只好向网络中心的兄弟求救。从下午一直到晚上,我们都没有找到问题所在。真囧啊!

睡觉,睡觉。

今天,一上班就打开网站,发现问题依旧。进入后台一看,黑客又来过了,呵呵,他来去自由呢。囧。

我直接去网络中心找主任。他用他的浏览器打开一看,居然正常说!囧!原来是用IE才这样的。领导到底是领导,他判断是鼠标点击会触发那个链接。这个判断非常重要。

继续和网络中心的弟兄们交流,他们判断是在CSS代码上做了手脚。但是网站的文件那么多,他的尾巴到底留在哪里呢?找,找,找……

囧,囧,囧……

中午睡了一觉,突然想,网站系统的这些代码都放在INC目录下的,进去一看,果然看见MAIN.JS这个文件是刚刚被修改过的。打开一看,还是看不懂,但是一比较,和原来的完全不一样了,覆盖!

网站正常了。

搜索了一下,原来这是oblog的一个漏洞,网络上讨论很多了。真郁闷。

暂时恢复正常,但是不知道后门堵住没有。这要看晚上山西省临汾市的朋友是不是还能进来了,呵呵。

真辛苦,先休息。

真不知道他在多少地方留了后门呢,囧、囧、囧……

拓展阅读:

囧Jiǒng

在网络文化中,囧的内小“八”字视为眉眼,“口”视为嘴。它的内涵就是:
1,作为头。表达沉重的思想。
2,作为脸。表达浪漫与激情。


而在失意体前屈文化中,它的作用是前者。

 
 
  • 标签:黑客 
  •  
    Re:遭遇最囧黑客
    [ 2008-5-11 15:06:15 | By: dielianhua ]
     
    dielianhua发现自己打了个错别字,“无暇”应为“无瑕”,特此纠正。
    呵呵,在叶大师面前,一不小心就暴露“书读得太少了”,惭愧!
     
     
     
    Re:遭遇最囧黑客
    [ 2008-5-10 15:25:58 | By: dielianhua ]
     
    dielianhua认识“囧”字了,可不可以理解为“郁闷”?
    如此纯洁无暇的一个教育网站遭遇黑客的黄色攻击,确实够囧的!
     
     
     
    Re:遭遇最囧黑客
    [ 2008-5-9 20:34:29 | By: nnjinhong ]
     
    nnjinhong原来如此!长见识了!
     
    个人主页 | 引用 | 返回 | 删除 | 回复
     
     
    Re:遭遇最囧黑客
    [ 2008-5-9 17:01:55 | By: 刺MANGO ]
     
    刺MANGO谁说网络上就能自我表达了???
    囧——难!
     
     
     
    Re:遭遇最囧黑客
    [ 2008-5-9 15:48:42 | By: xueyu ]
     
    xueyu早上我还以为就我的电脑迷路了!
     
     
    发表评论:
     
         
       
         
    Powered by Oblog.