常见问题常见问题   搜索搜索   会员列表会员列表   团队团队   注册注册    个人资料个人资料   登录查看您的站内信件登录查看您的站内信件   登录登录 

CU被挂马了. 郁闷!!

 
发表新文章   回复文章    FreeBSD China -> 技术交流
阅读上一个主题 :: 阅读下一个主题  
作者 留言
5sky
半仙


注册时间: 2007-03-21
文章: 61

文章发表于: Mon 2008-07-21 00:55:56    发表主题: CU被挂马了. 郁闷!! 引用并回复

大概晚上10左右吧. 上去CU BBS, 我的NOD32发现居然有多个网马。

还好挡住了。

_________________
Welcome To My Unix Palace!
http://blog.sysv.cn
返回页首
阅览会员资料 发送站内信件
wsgtrsys
半仙


注册时间: 2004-01-21
文章: 184

文章发表于: Mon 2008-07-21 09:07:12    发表主题: 引用并回复

是利用联众的漏洞
返回页首
阅览会员资料 发送站内信件
scyzxp
道童


注册时间: 2005-04-12
文章: 326

文章发表于: Mon 2008-07-21 11:35:38    发表主题: Re: CU被挂马了. 郁闷!! 引用并回复

5sky 写到:
大概晚上10左右吧. 上去CU BBS, 我的NOD32发现居然有多个网马。

还好挡住了。


昨天一天就没有正常过。我家里面用的是Linux所以不清楚是什么问题。

_________________
-------------------------------
开源邮件技术社区
Tmail for FreeBSD技术支持社区
http://www.thismail.org
-------------------------------
返回页首
阅览会员资料 发送站内信件 MSN Messenger
zhengwei_zw
道童


注册时间: 2005-10-14
文章: 448
来自: SC=CD

文章发表于: Mon 2008-07-21 13:18:49    发表主题: 引用并回复

上午我也有
<iframe></iframe> <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN

_________________
希望BSD发扬光大!
返回页首
阅览会员资料 发送站内信件 发送电子邮件
zmoon
道童


注册时间: 2003-03-06
文章: 264

文章发表于: Tue 2008-07-22 12:54:53    发表主题: 引用并回复

害得我差点重装系统,倒
_________________
http://www.zmoon.org 个人Blog

从winnt4.0用到win2000 再到Linux

,其实俺发现俺喜欢的是 FreeBSD and OpenBSD
返回页首
阅览会员资料 发送站内信件
million
道童


注册时间: 2002-07-09
文章: 242
来自: StarBucks Cafe

文章发表于: Tue 2008-07-22 16:59:25    发表主题: 引用并回复

还好偶没用windows
返回页首
阅览会员资料 发送站内信件 浏览发表者的主页
llzqq
道童


注册时间: 2004-07-16
文章: 439

文章发表于: Wed 2008-07-23 06:57:34    发表主题: 引用并回复

关于周未CU网站被挂马的事情,从目前我们检查的情况来看,是CU所托管的机房其它服务器被攻击,导致电信网段的网络问题,有可能是ARP盗用产生网络劫持,也就是CU网站数据在网络传输过程中,被指向错误的网关地址(真正中毒的机器)后加上了恶意代码

本次受影响的主要是电信用户,我们在知道此事后立即解决了问题。并且已经让机房处理此事,同时,我们也已经将相关服务器的IP绑定网关MAC地址,尽量杜绝类似事件再次发生

我们为选择机房不慎导致大家受到伤害感到非常的抱歉!



这次是电信网段被劫持,我们(网通网段)是在今天上班看到网友的反映帖子才知道情况,并在第一时间解决了问题,但这也暴露了我们周未无人值守的问题,我们一定会改进这方面的工作,并将于近期公布一个24小时故障举报电话,以便能及时接收到大家的反馈意见

相信CU在大家的帮助下,一定能顺利解决各种突发事件的,再次感谢大家!
返回页首
阅览会员资料 发送站内信件 发送电子邮件
delphij
精神病


注册时间: 2002-08-07
文章: 8590
来自: Mountain View, California

文章发表于: Wed 2008-07-23 11:50:45    发表主题: 引用并回复

CU跑的是 FreeBSD,并且是由非常资深的SA维护的,因此CU本身出问题的可能性很小。

另外建议大家使用非Windows系统、非管理员身份上网,如果这两样都做不到的话,把自己的网断了也好……

_________________
BSD是独立的一蹴,我们有自己的圈子,我们不以商业驱动,追求完美是我们的源动力,任何不好的代码都不能在这里存活。
返回页首
阅览会员资料 发送站内信件 发送电子邮件 浏览发表者的主页 MSN Messenger
kenbaby
道童


注册时间: 2005-03-19
文章: 317

文章发表于: Wed 2008-07-23 18:10:47    发表主题: 引用并回复

浪费啊浪费啊,要是我有这种机会一定挂个自制的马,先用各种杀毒软件查过先,浪费啊浪费啊~
_________________
是男人就用8.0-CURRENT!
返回页首
阅览会员资料 发送站内信件 浏览发表者的主页
bsdunix
道童


注册时间: 2002-06-10
文章: 422

文章发表于: Wed 2008-07-23 23:22:58    发表主题: 引用并回复

类似的事情似乎freebsdchina上也出现过,我和我的同事在访问freebsdchina也被劫持过,时间大约在今年的5月,当时很惊讶,随后也很快就好了。
返回页首
阅览会员资料 发送站内信件
qishking
半仙


注册时间: 2007-04-20
文章: 35
来自: 中国湖北

文章发表于: Thu 2008-07-24 08:03:01    发表主题: 引用并回复

资深又是如何?还中了ARP病毒,不过他们说现在已经绑定网关MAC了,不会有下次了,呵呵
_________________
Mr. Green Rolling Eyes
返回页首
阅览会员资料 发送站内信件 浏览发表者的主页 Yahoo Messenger MSN Messenger
pagx
道士


注册时间: 2006-05-11
文章: 781
来自: 上海

文章发表于: Thu 2008-07-24 10:27:57    发表主题: 引用并回复

qishking 写到:
资深又是如何?还中了ARP病毒,不过他们说现在已经绑定网关MAC了,不会有下次了,呵呵

绑定MAC只是解决机房那边的问题, 访问经过的每一跳路由都有可能实现劫持。这不是资深就可以解决的。 就像GFW可以实现屏蔽某些IP一样(其实还可以把你的TCP连接重定向到某一台卖广告的机器上).
返回页首
阅览会员资料 发送站内信件
delphij
精神病


注册时间: 2002-08-07
文章: 8590
来自: Mountain View, California

文章发表于: Thu 2008-07-24 13:54:37    发表主题: 引用并回复

qishking 写到:
资深又是如何?还中了ARP病毒,不过他们说现在已经绑定网关MAC了,不会有下次了,呵呵


ARP病毒?回去好好学学什么是病毒再说话吧。

_________________
BSD是独立的一蹴,我们有自己的圈子,我们不以商业驱动,追求完美是我们的源动力,任何不好的代码都不能在这里存活。
返回页首
阅览会员资料 发送站内信件 发送电子邮件 浏览发表者的主页 MSN Messenger
eddie
半仙


注册时间: 2003-01-22
文章: 77

文章发表于: Thu 2008-07-24 17:36:27    发表主题: 引用并回复

很明显,是跟它一个网段的机器另外一个机器中了ARP毒。
解决方法:
在电信网关上绑定BSD服务器的MAC
在BSD服务器上绑定网关的MAC,就不会再出现这样的问题了。

从上面的事情来看,CU的人员响应不及时也是问题。
当然,电信也应该承担责任,它应该提供稳定的服务,不应该让有问题的服务器影响其它客户。
返回页首
阅览会员资料 发送站内信件
qishking
半仙


注册时间: 2007-04-20
文章: 35
来自: 中国湖北

文章发表于: Fri 2008-07-25 19:59:24    发表主题: 引用并回复

delphij 写到:
qishking 写到:
资深又是如何?还中了ARP病毒,不过他们说现在已经绑定网关MAC了,不会有下次了,呵呵


ARP病毒?回去好好学学什么是病毒再说话吧。


下面是CU的贴子,大家看看吧
http://bbs.chinaunix.net/thread-1218266-3-1.html
QUOTE:
原帖由 llzqq 于 2008-7-21 07:39 发表
现在情况还不明了,CDN节点被挂马的可能性比较大,verycd也发生过使用别人的CDN被在页面中插入广告的事件。
cdn被arp的可能性比较大, 缓存中毒的可能性一般不大, cdn服务器不会用win的吧, 一般是squid.

_________________
Mr. Green Rolling Eyes
返回页首
阅览会员资料 发送站内信件 浏览发表者的主页 Yahoo Messenger MSN Messenger
nonamed
半仙


注册时间: 2006-06-02
文章: 154

文章发表于: Sat 2008-07-26 02:19:42    发表主题: 引用并回复

我几天前上 CU 也看到这个问题。

刚才在 CU 上看了那个帖,发现不少用 Windows + IE 的人中毒了。在我的印象中,上 CU 的人计算机常识应该比较全面的,想不到也会有那么多人中招。看来他们在骂 Windows 不安全的时候确实应该好好补补计算机安全和计算机病毒的常识了。

自从发现有个 WinNT4 操作系统以后,从 WinNT4 一直用到现在的 Win2k3,没有安装过杀毒软件和第三方的防火墙。因为公司比较穷,只有一台服务器和一台备份服务器,我每天都用备份服务器写程序、上网和做其他工作。刚开始的时候感染过“红色代码”,后来感染过“冲击波”。
上个月帮人处理过一台 XP 的机器,发现现在 XP 系统的安全设置已经到了傻瓜化的地步。如果哪个管理员还能感染 CU 网页的那种病毒,应该把他们拖出去打靶了。 Laughing
返回页首
阅览会员资料 发送站内信件
skyeagel
半仙


注册时间: 2003-09-08
文章: 55

文章发表于: Sun 2008-07-27 10:59:29    发表主题: 引用并回复

难得看delphij说出这么极端的话,大部分用户是桌面用户,而且很多人是来学习的,使用环境和要求限制各不相同,水平也高低有别,仅仅因为使用windows系统中招受此批评也够冤的了,光病毒就够他们头大一阵子了,一棒子打死不合适
返回页首
阅览会员资料 发送站内信件
delphij
精神病


注册时间: 2002-08-07
文章: 8590
来自: Mountain View, California

文章发表于: Sun 2008-07-27 16:14:57    发表主题: 引用并回复

skyeagel 写到:
难得看delphij说出这么极端的话,大部分用户是桌面用户,而且很多人是来学习的,使用环境和要求限制各不相同,水平也高低有别,仅仅因为使用windows系统中招受此批评也够冤的了,光病毒就够他们头大一阵子了,一棒子打死不合适


冤吗?但是程序设计师、系统管理员、技术人员并不是传统意义上的“桌面用户”。

另外,以我个人对我国法律的了解,事实上这件事CU没有任何(法律上的)责任,实施攻击的人、IDC、感染ARP恶意程序的系统的管理员对其网络和机器的疏于管理监控才是导致问题的根本原因,要索赔应该向那些人索赔。这件事就好比在商店里买一本杂志,结果商店被恐怖分子炸了,有人受伤,结果人们纷纷谴责那本杂志的出版社为什么没有做好商店的管理监控是一样的。

_________________
BSD是独立的一蹴,我们有自己的圈子,我们不以商业驱动,追求完美是我们的源动力,任何不好的代码都不能在这里存活。
返回页首
阅览会员资料 发送站内信件 发送电子邮件 浏览发表者的主页 MSN Messenger
zhengwei_zw
道童


注册时间: 2005-10-14
文章: 448
来自: SC=CD

文章发表于: Fri 2008-08-08 10:37:21    发表主题: 引用并回复

是机房的过。
_________________
希望BSD发扬光大!
返回页首
阅览会员资料 发送站内信件 发送电子邮件
从以前的文章开始显示:   
发表新文章   回复文章    FreeBSD China -> 技术交流 论坛时间为 北京时间
1页/共1

 
转跳到:  
不能发布新主题
不能在这个论坛回复主题
不能在这个论坛编辑自己的文章
不能在这个论坛删除自己的文章
不能在这个论坛发表投票


Powered by phpBB 2022cc © 2003 Opensource Steps; © 2003-2007 The FreeBSD Simplified Chinese Project
Powered by phpBB © 2001, 2005 phpBB Group
The FreeBSD China Project 网站: 中文计划网站 社区网站
The FreeBSD China Project 版权所有 (C) 1999 - 2003 网页设计版权 著作权和商标