PHP 板


LINE

看板 PHP  RSS
最近公司網站頻頻慘遭入侵 資料庫的資料被竄改 圖片都被替換了 雖然平常有在備份資料 但每天這樣還原也是很累 密碼也修改了,資料檔案都還原了 不知道是哪裡沒清理乾淨 感覺是有很多檔案在伺服器定時執行,請問各為大大都是如何防範以及如何排除呢? 感激不敬!! --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.70.28.122
※ 文章網址: https://webptt.com/m.aspx?n=bbs/PHP/M.1456342660.A.454.html
1F:推 bojack: 主機對外開了哪些 Port ? Log 看了沒有 ? 02/25 08:00
2F:推 leftless: 不一定是中毒 可能是漏洞 這樣你怎麼清都沒用 02/25 12:13
3F:→ localhost: sql注入嗎? 02/25 18:01
4F:→ MOONRAKER: 到log裡面去找吧 漏洞全都藏在那裡了 02/26 02:04
5F:→ stanlei80: 主機沒特別限制port,有稍微看一下log但是看不懂裡面 02/26 13:52
6F:→ stanlei80: 的意思… 請問有詳細介紹的網站嗎 02/26 13:52
7F:→ Canboo: 應該要從根本檢查起,最常見的SQLinjection和XSS都要測 02/26 13:54
8F:→ Canboo: 如果沒把BUG處理掉,每天就復原不完了 02/26 13:54
9F:→ stanlei80: 怎麼看是否是sql注入 02/26 13:56
10F:推 st1009: 把你網站丟上來給大家檢查看看? 02/26 14:55
11F:推 et69523820: 基本上資料庫資料被竄改 很有可能是被sql注入 02/26 18:20
12F:→ et69523820: 先檢查一下SQL語法 是否使用PDO的方式 02/26 18:20
13F:→ stanlei80: 公司網站不方便放上來,寫法不是用pdo,但是有用mysql_r 02/27 04:05
14F:→ stanlei80: eal_string過濾了 02/27 04:05
15F:→ stanlei80: 在猜想駭客是從網站後台登入,上傳php檔,因為我有看 02/27 04:09
16F:→ stanlei80: 到一些圖片都顯示不出來 02/27 04:09
17F:→ airbone0407: 改用PDO, mysql、mysqli等方法mysql_real_string 還 02/27 08:03
18F:→ airbone0407: 是有方法躲 02/27 08:03
19F:→ airbone0407: 後臺將設定檔的登入後臺限定localhost才可存取 02/27 08:05
20F:→ airbone0407: Apache+PHP 架站的可以參google 「how-to-secure-ph 02/27 08:11
21F:→ airbone0407: pmyadmin」 02/27 08:11
22F:→ airbone0407: Linux為伺服器的話,則要去分析有沒有被拿走root權 02/27 08:13
23F:→ airbone0407: 限 02/27 08:13
24F:→ airbone0407: 網頁可能沒問題,本機安全設定比較重要 02/27 08:19
25F:→ airbone0407: 公司主官對該類的風險管控及應變機制為何? 02/27 08:23
26F:→ airbone0407: 試試acunetix掃描你的網站,在根據報告內容修補 02/27 08:41
27F:→ airbone0407: 我想會是比較好的著手點... 02/27 08:54
28F:→ airbone0407: 超過5個紅字,網站機本上可以砍了.. 02/27 08:56
29F:推 st1009: 如果是後台登入或許他本來有小馬,可以檢查每個上傳檔案的 02/27 11:54
30F:→ st1009: 地方是否有設副檔名的白名單黑名單 02/27 11:54
31F:推 chang0206: 資料放在有防寫開關的隨身碟上 XD 03/02 09:48
32F:→ chang0206: 要更新資料的時候關閉防寫,更新完就打開 XD 03/02 09:48
33F:推 et69523820: 圖片上傳 要在後端檢查檔案型態 很多是假圖片真木馬 03/08 15:56







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Boy-Girl站內搜尋

TOP