[求救] 資料庫的欄位被加了字串

看板AntiVirus (防毒)作者 (Howard)時間16年前 (2009/09/21 16:42), 編輯推噓16(16014)
留言30則, 6人參與, 最新討論串1/1
事情是這樣的:我管理的網站是有一台web server和一台db server 日前有網友反應進入網站時會出現防毒軟體的警告"在http://563f235.cn/x150/01.js 偵測到病毒/間諜程式Mal/JSShell-B" 於是我開始展開調查…發現資料庫的某些資料表的某些欄位被加了字串: <script>http://563f235.cn/x150/01.js</script> 發生這件事讓我很震驚…因為server是透過一台防火牆做保護的 沒想到還是發生了這種事… 雖然我已將資料庫做還原動作。但不知這是因為人為攻擊還是病毒所造成 不知道電腦裡還會不會留下些什麼。用防毒軟體和木馬偵測軟體掃描過沒有發現什麼 這樣就可以放心了嗎?或是應該怎麼處理呢? 謝謝. -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.130.223.209

09/21 17:01, , 1F
被sql injection了 你要filter關鍵字 exec execute
09/21 17:01, 1F

09/21 17:36, , 2F
發文不符格式,24小時內仍未修改將刪文處理
09/21 17:36, 2F

09/21 17:36, , 3F
如果沒有報告軟體的報告,板上高手也很難幫助您
09/21 17:36, 3F

09/21 17:36, , 4F
只能請您重灌電腦了…
09/21 17:36, 4F

09/21 17:36, , 5F
另外,防毒軟體報告不一定要,但報告軟體是一定要的!
09/21 17:36, 5F

09/21 17:36, , 6F
(詳細請見您的站內信)
09/21 17:36, 6F

09/21 18:04, , 7F
0式板大, 原po這個case如果照1F所說的, 應該跑報告軟體
09/21 18:04, 7F

09/21 18:05, , 8F
跑不出結果的吧?? 而且server未必是windows server@_@"
09/21 18:05, 8F

09/21 19:55, , 9F
微軟有 MBSA 可以用
09/21 19:55, 9F

09/21 19:55, , 10F
09/21 19:55, 10F

09/21 19:56, , 11F
不過 SQL injection 最主要還是直接對外的部分…你用的
09/21 19:56, 11F

09/21 19:57, , 12F
動態網頁需要升級。如果是phpBB/Discuz等論壇,請確定
09/21 19:57, 12F

09/21 19:57, , 13F
做好了所有的安全性更新。
09/21 19:57, 13F

09/21 19:58, , 14F
SQL injection 這種東西基本上是走正門進來的,所以靠
09/21 19:58, 14F

09/21 19:58, , 15F
防火牆擋不住。
09/21 19:58, 15F

09/21 21:36, , 16F
沒注意看內文 = = 抱歉… 都直接大概看一下沒報告就
09/21 21:36, 16F

09/21 21:36, , 17F
按下快捷鍵
09/21 21:36, 17F

09/22 00:21, , 18F
原來板主有推文的快捷鍵可以用啊~~好方便的感覺*^^*
09/22 00:21, 18F

09/22 00:43, , 19F
不是… 是PCMAN的功能…
09/22 00:43, 19F

09/22 01:03, , 20F
....對不起, 我耍笨....Orz
09/22 01:03, 20F

09/22 01:35, , 21F
快更新吧sql的hotfix吧~ 另外這個病毒可能是由別台server主動
09/22 01:35, 21F

09/22 01:35, , 22F
發動攻擊的,並非一定是人親手攻擊.
09/22 01:35, 22F

09/22 09:05, , 23F
er.. 我很確定是sql injection 而且 sql hotfix也無效
09/22 09:05, 23F

09/22 09:06, , 24F
因為 我們網站也有相同問題 好笑的是 網址都一樣
09/22 09:06, 24F

09/22 09:34, , 25F
那個.js檔不知道在幹麻, 0式板大有興趣當病毒包來餵嗎XD
09/22 09:34, 25F

09/22 11:33, , 26F
小紅傘報 JS/Dldr.Agent.VH … 真無趣 XDDDD
09/22 11:33, 26F

09/22 17:56, , 27F
MS09-002 Exploit ?
09/22 17:56, 27F

09/22 18:03, , 28F
直接複製貼上一部份js,Norton就暴了
09/22 18:03, 28F

09/22 18:04, , 29F
正確處理方式是停掉web service,你的網站程式有漏洞
09/22 18:04, 29F

09/22 18:05, , 30F
不是 iis/mssql/mysql/apache的漏洞,是你的php/asp/jsp
09/22 18:05, 30F
文章代碼(AID): #1Ajpo9yw (AntiVirus)
文章代碼(AID): #1Ajpo9yw (AntiVirus)