網域名稱俱樂部


返回   網域名稱俱樂部 > 其他 > 問題意見與求助
論壇幫助 社區 日曆事件 今日新文章 搜尋

回覆
 
主題工具
  #41  
舊 2005-05-13, 10:20 PM
哈啦 的頭像
哈啦 哈啦 目前離線
論壇管理員
 
註冊日期: 2002-05-28
文章: 23,016
預設

引用:
作者: ckmarkhsu

不過我不解的是 為什麼網路上六十幾萬個VBB論壇 偏偏就我上的這幾個被INJECT@@

TWFTP好像還沒遭殃@@....


我自己的學生論壇還在用vB2.3也沒事情@@


哈拉要不要幫我寫英文反應意見阿@@

我英文寫作頗濫@@
會不會是常上本站的訪客幹的?所以感覺上會有一個相關的範圍?

你要表達什麼寫個中文,我看能否寫成英文?不然就麻煩DTC版友,他是在美國學電腦的,絕對沒問題
__________________
咖啡走路
微博


您是網站站長嗎?歡迎到站長俱樂部 一起討論吧。
按我看版規
code.club
回覆時引用此篇文章
  #42  
舊 2005-05-13, 10:32 PM
licheng licheng 目前離線
進階會員
 
註冊日期: 2004-06-11
住址: localhost
文章: 950
預設

引用:
作者: teddychu
可以跟您請教一下大致上是怎樣運作的嗎?
簡單講,就是以一個複雜但是自己記得住的密碼,管理其他所有的密碼。

自己只要記住那個唯一的複雜的密碼即可。其他的密碼,以該密碼保護。

密碼分門別類,儲存在不同的文字檔裡頭,然後以 RAR 壓縮。需要使用密碼的時候,開啟 WinRAR,調出需要的密碼,然後複製拷貝,就成了。

這種方式,不要說 20 個字元,64 個字元也沒問題。

不過,因為有些網站,最多只能輸入 20 個字元,所以,以 20 個字元為上限。

而這個單一密碼保護的檔案,當然是命根子。平時的備份,就很重要。

備份時,除了光碟備份,磁片備份,以及網路遠端備份之外,備份之前,還以 GnuPG 加密。GnuPG 的加密密碼,採用中文。算了一下,我的中文密碼,長達 28 個字元。

GnuPG 支援任意字碼,包括空白以及斷行字元。

細節當然還有地方要注意,但是,原則大致是如此。
回覆時引用此篇文章
  #43  
舊 2005-05-14, 01:03 AM
ckmarkhsu ckmarkhsu 目前離線
論壇管理員
 
註冊日期: 2004-01-30
文章: 533
預設

我想我已經知道那個該死的人是怎麼稿的了

一切的問題 出自於哈啦的密碼太簡單了

他是直接從後台修改 植入iframe

根本不是什麼漏洞一 一|||

等等打LOG檔PO上來

我還需要一點時間分析
回覆時引用此篇文章
  #44  
舊 2005-05-14, 01:22 AM
some some 目前離線
進階會員
 
註冊日期: 2003-09-23
住址: 屏東
文章: 3,608
預設

.......

謎之聲: 這一定是使用者的問題.. 一定是..
__________________
nice to meet you                   flickr
回覆時引用此篇文章
  #45  
舊 2005-05-14, 01:25 AM
ckmarkhsu ckmarkhsu 目前離線
論壇管理員
 
註冊日期: 2004-01-30
文章: 533
預設

~"~

some老大

Apache的LOG紀錄的真的很清楚嗎@@

我沒有亂掰啦XD

那個機掰的人 他是用哈拉站長的帳號登入

他還會查詢管理紀錄喔@@

可惜 這論壇的管理紀錄是我才有權限刪除 哈哈

所以他的行為都被紀錄下來了一 一|||
回覆時引用此篇文章
  #46  
舊 2005-05-14, 01:36 AM
some some 目前離線
進階會員
 
註冊日期: 2003-09-23
住址: 屏東
文章: 3,608
預設

嘿~ 我是開玩笑的啦 ^^"
__________________
nice to meet you                   flickr
回覆時引用此篇文章
  #47  
舊 2005-05-14, 01:59 AM
哈啦 的頭像
哈啦 哈啦 目前離線
論壇管理員
 
註冊日期: 2002-05-28
文章: 23,016
預設

引用:
作者: ckmarkhsu
~"~

some老大

Apache的LOG紀錄的真的很清楚嗎@@

我沒有亂掰啦XD

那個機掰的人 他是用哈拉站長的帳號登入

他還會查詢管理紀錄喔@@

可惜 這論壇的管理紀錄是我才有權限刪除 哈哈

所以他的行為都被紀錄下來了一 一|||
那麼說,這是有個特定的人針對這個論壇進入的嗎?那其他的論壇說有被駭的類似情形,也是他跑到那個論壇並且取得密碼後進入後台搞鬼的?而非先前猜的可能是利用機器人大量掃瞄所致?
還有,他怎麼會知道我在虛擬主機上的帳號名稱?
所以從訪客IP可以查知大概的方向?

是這樣嗎?
__________________
咖啡走路
微博


您是網站站長嗎?歡迎到站長俱樂部 一起討論吧。
按我看版規
code.club
回覆時引用此篇文章
  #48  
舊 2005-05-14, 02:50 AM
vincentliao vincentliao 目前離線
進階會員
 
註冊日期: 2004-08-03
住址: [金山.萬里翡翠灣]
文章: 1,407
預設

哈拉大大,Ckmarkhsu大大,

請把資料收集好,可以找[刑事組]幫忙了.
回覆時引用此篇文章
  #49  
舊 2005-05-14, 03:36 AM
ckmarkhsu ckmarkhsu 目前離線
論壇管理員
 
註冊日期: 2004-01-30
文章: 533
預設

分析結果

http://www.domain.club.tw/showthread.php?t=5852
回覆時引用此篇文章
  #50  
舊 2005-05-14, 03:39 AM
哈啦 的頭像
哈啦 哈啦 目前離線
論壇管理員
 
註冊日期: 2002-05-28
文章: 23,016
預設

我個人的保密措施太過馬虎而造成此次及過去的類似事件,實在十分抱歉。
__________________
咖啡走路
微博


您是網站站長嗎?歡迎到站長俱樂部 一起討論吧。
按我看版規
code.club
回覆時引用此篇文章
回覆

標籤


發文規則
可以發表新主題
可以發表回覆
不可以上傳附件
不可以編輯自己的文章

啟用 BB 代碼
論壇啟用 表情符號
論壇啟用 [IMG] 代碼
論壇禁用 HTML 代碼



所有時間均為 +8。現在的時間是 10:44 AM


本站主機由網易虛擬主機代管
Powered by vBulletin® 版本 3.8.4
版權所有 ©2000 - 2024,Jelsoft Enterprises Ltd.