作者Peruheru (还在想)
看板Web_Design
标题[问题] 如果网站曾经被入侵过
时间Fri Apr 17 17:09:12 2015
维护了一个网站结果被入侵
入侵後网站被植入钓鱼网页
即使我根本没有什麽伺服器方面的相关知识
也还是一边google一边尝试解决
不过经验不够的情况下大多入侵後产生的档案都被我删掉了
後来才知道应该保留来作分析
总之还是靠着修改执行权限与移掉上传漏洞姑且先堵住
当时的手法是利用上传档案与IIS6的漏洞(windows 2003主机)
上传了理应被禁止的asp档案还执行了
根目录下多了robot.txt,内容指到一个名称很怪的资料夹
後来我看iis的log,发现很多网路爬虫在爬的时候
会一直去存取已经被我删掉的那个名称很怪的资料夹
像是googlebot、msnbot、bingbot、baidu spider都有来过
目标固定是一个axzaef的资料夹後面跟着看起来像是乱数数字资料夹
而且他们每次来都会查後面接着不同的乱码的资料夹
然後也都会回传404给他们
我有几个问题想问
1.关於这些网路爬虫,是否有办法通知他们不要再去存取那个axzaef/开头的连结?
这些爬虫进来都不再看首页,都跑去看那个位置了
2.我只写程式的,虽然被要求要处理这些事,但我几乎没有相关知识
这些知识都是在哪里入门的?该去买书来看吗?
3.各位程式设计师是否也都同时熟悉这些伺服器调校与管理的事情呢?
谢谢各位的指教
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 220.134.18.8
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Web_Design/M.1429261754.A.918.html
1F:推 tw0517tw: robot.txt就是叫爬虫要爬哪边不要爬哪边的 04/17 18:09
2F:→ tw0517tw: 把里面奇怪资料夹的路径拿掉他们就不会爬了 04/17 18:10
3F:推 aaron83123: 基本上2003本身有的漏洞太多了,建议更新版本 04/17 18:18
4F:→ amazing2014: 时间越久,漏洞会慢慢被发现,可能定期用新版本了 04/17 20:26
5F:推 kenwufederer: 更新hotfix,买防火墙… 04/21 20:19
6F:→ Peruheru: 我是维护别人的网页,没预算买防火墙或新系统 04/22 18:32
7F:推 facers: 该不会是fckeditor或类似元件的bug入侵的… 04/28 16:24
8F:→ facers: 这些就是要多问多找,买书来看也是方法之一… 04/28 16:26
9F:→ facers: 程式大都不熟悉这些但不代表系统工程师一定会熟悉..每个人 04/28 16:27
10F:→ facers: 学习的都会有差距.. 04/28 16:27