MIS 板


LINE

看板 MIS  RSS
※ [本文转录自 Linux 看板 #1JYOm-Eq ] 作者: dlikeayu (太阳拳vs野球拳) 看板: Linux 标题: [问题] 网站被当Dos攻击的跳台 时间: Sat May 31 16:00:52 2014 这几天收到AWS的通知 说我的EC2 Instance 去攻击别人 说我在05/30中午, 05/31早上这两天攻击别人 除了攻击别人的80port 也有攻击其它的port 我查了几个log nginx/access.log nginx/error.log syslog auth.log 因为网站上有架很多网站 然後透过nginx来做虚拟伺服器 目前有以下几个疑点 1.wordpress 因为先前有传出xmlrpc的漏洞攻击 有架wordpress会被当僵屍来攻击别人 在30号时我查了跟xmlrpc.php有关的请求 log里只有在19号跟25号有请求过 请求数也才11个 在30号时我从wordpress的设定、function code、跟nginx去阻挡一切有关 xmlrpc请求的服务 但是在31号早上时还是收到警告,说我们还在攻击别人 2.ssh 因为原本是使用Key pair来登入vps port也没改 过去在查auth.log也的确有很多的hack想要试探登入 但没有被登入的纪录(我也知道真的被登入也早被洗掉了= =) 在30号收到通知後 我去把port改掉 想说要是真的是骇入 又要有key pair又要猜port 应该没这麽容易吧? 但31号...嗯 3.被我们攻击的伺服器ip 我去cat |grep log都没查到我们有去攻击aws所说的ip 4.magento 在30号前几天,我们测试用的PHP套件magento 我用後台做了线上更新 而不是用下载回来的package去覆盖升级 另外,此套件我们的後台帐密设的还蛮简单的(因为测试用) 5. cat xxx.log | grep ooo 我查了aws所说的攻击时间点附近的log 都没看到什麽异常 6.netstat -ntu | awk xxxxxxx 有下这指令看有什麽异常的传输 但是hack发起的时间点又不是一直持续的 所以我下这指令时,server并没有在攻击别人 也查不出个所以然... 7.利用Xss来做Dos? 最後有想到是不是这个可能 目前是想到wordpress跟magento 可能更新时被人植入後门 再透过这後门来做Dos攻击别人 另外magento要是後台被登入的话 hack也可以从後台去更改html code 以上 目前就想到这些 不知道还有哪些地方需要加强防范 或是有什麽指令方法可以更明确的查到我们到底是怎麽去攻击别人的纪录 还麻烦请教一下 -- 标题 Re: [问卦] 第一次约伊湄出门该去哪里用餐?
1F:推 xyz4594:我比较想上任立渝 我倒是还没玩过气象主播01/18 01:51
--



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 61.230.91.157
※ 文章网址: http://webptt.com/cn.aspx?n=bbs/Linux/M.1401523262.A.3B4.html



※ 发信站: 批踢踢实业坊(ptt.cc)
※ 转录者: dlikeayu (61.230.91.157), 05/31/2014 16:06:09
2F:推 asdfghjklasd:请一个IT专家 05/31 18:35
我不是来问了吗 T_T ※ 编辑: dlikeayu (1.34.4.90), 05/31/2014 22:58:32
3F:→ coflame:用WireShark去录封包, 应该可以确定是不是有问题 06/01 03:26
4F:→ coflame:另外, 改Port只要用Port Scan一样还是可以扫出来 06/01 03:27
5F:推 trumpete:我M起来 希望以後资安的议题多一些 06/06 11:06







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BabyMother站内搜寻

TOP