导航

狮子的网志

狮子的网志 - 对区域经济、区域网站、社区运营、互动营销感兴趣。

« 拿什么来拯救你,我的"0645同学录"冬至!情绪居然低落冰点.. »

从51.la看到的...

12.15日上午九点左右. 在打开我的首页的时候,我的 Mcafee 报病毒! 
搞得我一头雾水,我的博客怎么会有病毒了呢....等我回过神来.去找原因的时候..发现 51.la 的统计小图标不见了. 觉得有问题了,于是登陆 51.la 的首页一看.. 果然出了问题:
昨天晚上处理2号服务器的时候,意外发现有的服务器上可能安装有Radmin
现象是,任务栏有一个透明投标,鼠标指上去后显示IP,这是RA的特点
当时侵入者并没有恶意活动,一时又找不到RA安装在哪里,所以我想只要封闭了RA端口即可。
当时怀疑是以前解雇的机房值班人员干的(因为他们都知道服务器密码)
51.la的统计服务器被挂了马,而且据阿江分析还极有可能是前员工干的.可见51.la的管理还不是很好..不过,从他们对事件不隐瞒不推责任的态度来看,我想应该目前还没有换掉他的必要吧. 51.la一路走好!
他们说到:
亡羊补牢,为时不晚
此次服务器被入侵,我们是有责任的,我们不得不作出深刻的检讨并在以后漫长的时间里反省自己的过错。我们知道,并不是注意安全问题就算是对得起用户,而应该竭尽所能。但是现在的情况看,我们再慎重一点,在我们现有能力的前提下,这次事件或许是有可能被避免的。

好在亡羊补牢为时不晚,病毒的肆虐在发现后十几分钟内得以停止,又在十几分钟内消除入侵者再次入侵的机会,补救措施在有条不紊的进行着。

此事件也给了我们莫大的教训,使我们在今后的日子里可以时时刻刻提醒自己注意安全并苦练内功。在很长一段时间里,我们总是把服务的连续性放在第一位,现在看来这实际上是在姑息养奸,是彻头彻尾的错误。


讲得好,赞!
  • 相关文章:
  • quote 1.狮子
  • 补充一下.. 提醒在12.15号7~10点左右访问过本站的朋友务必:

    看看您是否已经中毒
    很多用户关心自己是否中毒(虽然可能对自己并没有危害),那么请用下面的方法检查:

    Windopws 2000 系统用户请查找: C:\WINNT\system32\wstime.exe
    Windows XP系统用户请查找: C:\Windows\system32\wstime.exe

    病毒名字为:
    毒霸:Win32.Troj.Mir2.ap.72898
    诺顿:W32.Spybot.Worm
    瑞星:Trojan.PSW.Lmir.izs
    江民:Exploit.MhtRedir.wmm

    如果有的话,请先结束这个进程,并删除。

    如您仍不放心,可以安装杀毒软件,更新病毒库后进行查杀。金山毒霸2006有七天免费期,可以查杀此病毒,下载地址 http://db.kingsoft.com/db2006/ 。


    看此,我表示歉意!
  • 2005-12-17 17:44:41 回复该留言
  • quote 2.小马
  • 这样就看出拥有一个出色的杀毒软件是多么地重要了。
  • 2005-12-17 21:32:42 回复该留言
  • quote 3.zzkjqf
  • 嘎嘎,,,你也会被中招啊,,,偶装了MCAFEE的防火墙,,搞不到偶,,我得意儿笑,,,
  • 2005-12-19 11:42:36 回复该留言

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Powered By Z-Blog .Theme from Google黑板报 By Washun

工业和信息化部备案编号:湘ICP备10024609号-23. Copyright © 2003-2011 狮子的网志. Some Rights Reserved.

Search

控制面板

网站分类

最新评论及回复

最近发表