丁元樂園

每個人都有屬於自己的樂園,那就去那個叫樂園的地方吧

Mr.Children 台灣非官方網連五天內被駭二次

Posted by admin on 2009-09-30 1:25

最近因為協科資訊的網站要急著上線, 我跟 slobgame 大大都忙到快爆肝了
結果上周 9.23 主任又提說今年的北商學術論壇要徵稿
原以為今年跟著學校研發處辦理,系上就可以閒閒無事只要配合招待外賓就好

一時間協科的事還沒有弄完便急著要準備研討會網站的上線
我原以為只要把去年的網站拿來套一下就可以 work
沒想到因為五月莫名被 Dreamhost.com 給轟走,結果原來的 upload.php 這支程式在現在租的二台主機跟學校的主機動也不動一下的不理我
原來是 php 當初的版本太舊,現在的環境根本不能跑,所以研討會網站最大的難題就是要處理這一支程式

而在 9.25 我先參加了由網路中文舉辦的 2009 域名研討會 (詳見 http://域名家.com/92 )

2009 域名研討會

在回到辦公室後收到 Jack 給我的離線訊息說非官被駭了而且被置入病毒,當晚便跟 slobgame 要了升級版本作升級動作並備份資料庫

9.26~27 周六、日這二天我就在 MSN 上跟 slobgame 大一直在處理協科、 upload 這支程式,slobgame 一直弄到 9.28 凌晨五點才有一點眉目

而 9.28 中午跟協科 meeting 完正準備回系辦為我那動不了的 upload.php 作打拼時,網站又被駭了而這一次只被改了首頁的文字,還留下他的 MSN (估計是要敲竹槓)

想當然爾的 slobgame 又被我請來幫忙解決從 9.28 debug 到 9.29,他從我的 vbb 程式到 themes 再到 mysql 資料庫,終於搞定但目前無法確定駭客是如何入侵非官方網 (但奇怪的事我其他的同樣程式的網站卻都沒有事),我能做的就是把所有的非官資料庫帳號、密碼及網站管理員的密碼通通改掉並改得更難,不過如果對方是針對 vbb 的弱點攻擊那我想接下來 Mr.Children 台灣非官網還會繼續駭不停啊!

這一個月很多我解決不了的事情都麻煩了 slobgame 大大,衷心的感謝有您這個貴人,才能同時解決我那麼多的問題啊 Orz

slobgame 大,您真是很強的 phper 啊~
slobgame 的個人網站 http://slobgame.net http://slobga.me (目前因主機到期正打算搬家中 囧)

Comments are closed.