[請益]如何預防與清除駭客

看板PHP作者 (阿翔)時間9年前 (2016/02/25 03:37), 編輯推噓7(7026)
留言33則, 10人參與, 最新討論串1/1
最近公司網站頻頻慘遭入侵 資料庫的資料被竄改 圖片都被替換了 雖然平常有在備份資料 但每天這樣還原也是很累 密碼也修改了,資料檔案都還原了 不知道是哪裡沒清理乾淨 感覺是有很多檔案在伺服器定時執行,請問各為大大都是如何防範以及如何排除呢? 感激不敬!! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.70.28.122 ※ 文章網址: https://www.ptt.cc/bbs/PHP/M.1456342660.A.454.html

02/25 08:00, , 1F
主機對外開了哪些 Port ? Log 看了沒有 ?
02/25 08:00, 1F

02/25 12:13, , 2F
不一定是中毒 可能是漏洞 這樣你怎麼清都沒用
02/25 12:13, 2F

02/25 18:01, , 3F
sql注入嗎?
02/25 18:01, 3F

02/26 02:04, , 4F
到log裡面去找吧 漏洞全都藏在那裡了
02/26 02:04, 4F

02/26 13:52, , 5F
主機沒特別限制port,有稍微看一下log但是看不懂裡面
02/26 13:52, 5F

02/26 13:52, , 6F
的意思… 請問有詳細介紹的網站嗎
02/26 13:52, 6F

02/26 13:54, , 7F
應該要從根本檢查起,最常見的SQLinjection和XSS都要測
02/26 13:54, 7F

02/26 13:54, , 8F
如果沒把BUG處理掉,每天就復原不完了
02/26 13:54, 8F

02/26 13:56, , 9F
怎麼看是否是sql注入
02/26 13:56, 9F

02/26 14:55, , 10F
把你網站丟上來給大家檢查看看?
02/26 14:55, 10F

02/26 18:20, , 11F
基本上資料庫資料被竄改 很有可能是被sql注入
02/26 18:20, 11F

02/26 18:20, , 12F
先檢查一下SQL語法 是否使用PDO的方式
02/26 18:20, 12F

02/27 04:05, , 13F
公司網站不方便放上來,寫法不是用pdo,但是有用mysql_r
02/27 04:05, 13F

02/27 04:05, , 14F
eal_string過濾了
02/27 04:05, 14F

02/27 04:09, , 15F
在猜想駭客是從網站後台登入,上傳php檔,因為我有看
02/27 04:09, 15F

02/27 04:09, , 16F
到一些圖片都顯示不出來
02/27 04:09, 16F

02/27 08:03, , 17F
改用PDO, mysql、mysqli等方法mysql_real_string 還
02/27 08:03, 17F

02/27 08:03, , 18F
是有方法躲
02/27 08:03, 18F

02/27 08:05, , 19F
後臺將設定檔的登入後臺限定localhost才可存取
02/27 08:05, 19F

02/27 08:11, , 20F
Apache+PHP 架站的可以參google 「how-to-secure-ph
02/27 08:11, 20F

02/27 08:11, , 21F
pmyadmin」
02/27 08:11, 21F

02/27 08:13, , 22F
Linux為伺服器的話,則要去分析有沒有被拿走root權
02/27 08:13, 22F

02/27 08:13, , 23F
02/27 08:13, 23F

02/27 08:19, , 24F
網頁可能沒問題,本機安全設定比較重要
02/27 08:19, 24F

02/27 08:23, , 25F
公司主官對該類的風險管控及應變機制為何?
02/27 08:23, 25F

02/27 08:41, , 26F
試試acunetix掃描你的網站,在根據報告內容修補
02/27 08:41, 26F

02/27 08:54, , 27F
我想會是比較好的著手點...
02/27 08:54, 27F

02/27 08:56, , 28F
超過5個紅字,網站機本上可以砍了..
02/27 08:56, 28F

02/27 11:54, , 29F
如果是後台登入或許他本來有小馬,可以檢查每個上傳檔案的
02/27 11:54, 29F

02/27 11:54, , 30F
地方是否有設副檔名的白名單黑名單
02/27 11:54, 30F

03/02 09:48, , 31F
資料放在有防寫開關的隨身碟上 XD
03/02 09:48, 31F

03/02 09:48, , 32F
要更新資料的時候關閉防寫,更新完就打開 XD
03/02 09:48, 32F

03/08 15:56, , 33F
圖片上傳 要在後端檢查檔案型態 很多是假圖片真木馬
03/08 15:56, 33F
文章代碼(AID): #1MpWQ4HK (PHP)
文章代碼(AID): #1MpWQ4HK (PHP)