| 阅读上一个主题 :: 阅读下一个主题 |
| 作者 |
留言 |
5sky 半仙

注册时间: 2007-03-21 文章: 61
|
发表于: Mon 2008-07-21 00:55:56 发表主题: CU被挂马了. 郁闷!! |
|
|
大概晚上10左右吧. 上去CU BBS, 我的NOD32发现居然有多个网马。
还好挡住了。 _________________ Welcome To My Unix Palace!
http://blog.sysv.cn |
|
| 返回页首 |
|
 |
wsgtrsys 半仙
注册时间: 2004-01-21 文章: 184
|
发表于: Mon 2008-07-21 09:07:12 发表主题: |
|
|
| 是利用联众的漏洞 |
|
| 返回页首 |
|
 |
scyzxp 道童
注册时间: 2005-04-12 文章: 326
|
发表于: Mon 2008-07-21 11:35:38 发表主题: Re: CU被挂马了. 郁闷!! |
|
|
| 5sky 写到: | 大概晚上10左右吧. 上去CU BBS, 我的NOD32发现居然有多个网马。
还好挡住了。 |
昨天一天就没有正常过。我家里面用的是Linux所以不清楚是什么问题。 _________________ -------------------------------
开源邮件技术社区
Tmail for FreeBSD技术支持社区
http://www.thismail.org
------------------------------- |
|
| 返回页首 |
|
 |
zhengwei_zw 道童

注册时间: 2005-10-14 文章: 448 来自: SC=CD
|
发表于: Mon 2008-07-21 13:18:49 发表主题: |
|
|
上午我也有
<iframe></iframe> <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN _________________ 希望BSD发扬光大! |
|
| 返回页首 |
|
 |
zmoon 道童
注册时间: 2003-03-06 文章: 264
|
发表于: Tue 2008-07-22 12:54:53 发表主题: |
|
|
害得我差点重装系统,倒 _________________ http://www.zmoon.org 个人Blog
从winnt4.0用到win2000 再到Linux
,其实俺发现俺喜欢的是 FreeBSD and OpenBSD |
|
| 返回页首 |
|
 |
million 道童
注册时间: 2002-07-09 文章: 242 来自: StarBucks Cafe
|
发表于: Tue 2008-07-22 16:59:25 发表主题: |
|
|
| 还好偶没用windows |
|
| 返回页首 |
|
 |
llzqq 道童
注册时间: 2004-07-16 文章: 439
|
发表于: Wed 2008-07-23 06:57:34 发表主题: |
|
|
关于周未CU网站被挂马的事情,从目前我们检查的情况来看,是CU所托管的机房其它服务器被攻击,导致电信网段的网络问题,有可能是ARP盗用产生网络劫持,也就是CU网站数据在网络传输过程中,被指向错误的网关地址(真正中毒的机器)后加上了恶意代码
本次受影响的主要是电信用户,我们在知道此事后立即解决了问题。并且已经让机房处理此事,同时,我们也已经将相关服务器的IP绑定网关MAC地址,尽量杜绝类似事件再次发生
我们为选择机房不慎导致大家受到伤害感到非常的抱歉!
这次是电信网段被劫持,我们(网通网段)是在今天上班看到网友的反映帖子才知道情况,并在第一时间解决了问题,但这也暴露了我们周未无人值守的问题,我们一定会改进这方面的工作,并将于近期公布一个24小时故障举报电话,以便能及时接收到大家的反馈意见
相信CU在大家的帮助下,一定能顺利解决各种突发事件的,再次感谢大家! |
|
| 返回页首 |
|
 |
delphij 精神病

注册时间: 2002-08-07 文章: 8590 来自: Mountain View, California
|
发表于: Wed 2008-07-23 11:50:45 发表主题: |
|
|
CU跑的是 FreeBSD,并且是由非常资深的SA维护的,因此CU本身出问题的可能性很小。
另外建议大家使用非Windows系统、非管理员身份上网,如果这两样都做不到的话,把自己的网断了也好…… _________________ BSD是独立的一蹴,我们有自己的圈子,我们不以商业驱动,追求完美是我们的源动力,任何不好的代码都不能在这里存活。 |
|
| 返回页首 |
|
 |
kenbaby 道童

注册时间: 2005-03-19 文章: 317
|
发表于: Wed 2008-07-23 18:10:47 发表主题: |
|
|
浪费啊浪费啊,要是我有这种机会一定挂个自制的马,先用各种杀毒软件查过先,浪费啊浪费啊~ _________________ 是男人就用8.0-CURRENT! |
|
| 返回页首 |
|
 |
bsdunix 道童
注册时间: 2002-06-10 文章: 422
|
发表于: Wed 2008-07-23 23:22:58 发表主题: |
|
|
| 类似的事情似乎freebsdchina上也出现过,我和我的同事在访问freebsdchina也被劫持过,时间大约在今年的5月,当时很惊讶,随后也很快就好了。 |
|
| 返回页首 |
|
 |
qishking 半仙

注册时间: 2007-04-20 文章: 35 来自: 中国湖北
|
发表于: Thu 2008-07-24 08:03:01 发表主题: |
|
|
资深又是如何?还中了ARP病毒,不过他们说现在已经绑定网关MAC了,不会有下次了,呵呵 _________________
 |
|
| 返回页首 |
|
 |
pagx 道士
注册时间: 2006-05-11 文章: 781 来自: 上海
|
发表于: Thu 2008-07-24 10:27:57 发表主题: |
|
|
| qishking 写到: | | 资深又是如何?还中了ARP病毒,不过他们说现在已经绑定网关MAC了,不会有下次了,呵呵 |
绑定MAC只是解决机房那边的问题, 访问经过的每一跳路由都有可能实现劫持。这不是资深就可以解决的。 就像GFW可以实现屏蔽某些IP一样(其实还可以把你的TCP连接重定向到某一台卖广告的机器上). |
|
| 返回页首 |
|
 |
delphij 精神病

注册时间: 2002-08-07 文章: 8590 来自: Mountain View, California
|
发表于: Thu 2008-07-24 13:54:37 发表主题: |
|
|
| qishking 写到: | | 资深又是如何?还中了ARP病毒,不过他们说现在已经绑定网关MAC了,不会有下次了,呵呵 |
ARP病毒?回去好好学学什么是病毒再说话吧。 _________________ BSD是独立的一蹴,我们有自己的圈子,我们不以商业驱动,追求完美是我们的源动力,任何不好的代码都不能在这里存活。 |
|
| 返回页首 |
|
 |
eddie 半仙
注册时间: 2003-01-22 文章: 77
|
发表于: Thu 2008-07-24 17:36:27 发表主题: |
|
|
很明显,是跟它一个网段的机器另外一个机器中了ARP毒。
解决方法:
在电信网关上绑定BSD服务器的MAC
在BSD服务器上绑定网关的MAC,就不会再出现这样的问题了。
从上面的事情来看,CU的人员响应不及时也是问题。
当然,电信也应该承担责任,它应该提供稳定的服务,不应该让有问题的服务器影响其它客户。 |
|
| 返回页首 |
|
 |
qishking 半仙

注册时间: 2007-04-20 文章: 35 来自: 中国湖北
|
发表于: Fri 2008-07-25 19:59:24 发表主题: |
|
|
| delphij 写到: | | qishking 写到: | | 资深又是如何?还中了ARP病毒,不过他们说现在已经绑定网关MAC了,不会有下次了,呵呵 |
ARP病毒?回去好好学学什么是病毒再说话吧。 |
下面是CU的贴子,大家看看吧
http://bbs.chinaunix.net/thread-1218266-3-1.html
QUOTE:
原帖由 llzqq 于 2008-7-21 07:39 发表
现在情况还不明了,CDN节点被挂马的可能性比较大,verycd也发生过使用别人的CDN被在页面中插入广告的事件。
cdn被arp的可能性比较大, 缓存中毒的可能性一般不大, cdn服务器不会用win的吧, 一般是squid. _________________
 |
|
| 返回页首 |
|
 |
nonamed 半仙
注册时间: 2006-06-02 文章: 154
|
发表于: Sat 2008-07-26 02:19:42 发表主题: |
|
|
我几天前上 CU 也看到这个问题。
刚才在 CU 上看了那个帖,发现不少用 Windows + IE 的人中毒了。在我的印象中,上 CU 的人计算机常识应该比较全面的,想不到也会有那么多人中招。看来他们在骂 Windows 不安全的时候确实应该好好补补计算机安全和计算机病毒的常识了。
自从发现有个 WinNT4 操作系统以后,从 WinNT4 一直用到现在的 Win2k3,没有安装过杀毒软件和第三方的防火墙。因为公司比较穷,只有一台服务器和一台备份服务器,我每天都用备份服务器写程序、上网和做其他工作。刚开始的时候感染过“红色代码”,后来感染过“冲击波”。
上个月帮人处理过一台 XP 的机器,发现现在 XP 系统的安全设置已经到了傻瓜化的地步。如果哪个管理员还能感染 CU 网页的那种病毒,应该把他们拖出去打靶了。  |
|
| 返回页首 |
|
 |
skyeagel 半仙
注册时间: 2003-09-08 文章: 55
|
发表于: Sun 2008-07-27 10:59:29 发表主题: |
|
|
| 难得看delphij说出这么极端的话,大部分用户是桌面用户,而且很多人是来学习的,使用环境和要求限制各不相同,水平也高低有别,仅仅因为使用windows系统中招受此批评也够冤的了,光病毒就够他们头大一阵子了,一棒子打死不合适 |
|
| 返回页首 |
|
 |
delphij 精神病

注册时间: 2002-08-07 文章: 8590 来自: Mountain View, California
|
发表于: Sun 2008-07-27 16:14:57 发表主题: |
|
|
| skyeagel 写到: | | 难得看delphij说出这么极端的话,大部分用户是桌面用户,而且很多人是来学习的,使用环境和要求限制各不相同,水平也高低有别,仅仅因为使用windows系统中招受此批评也够冤的了,光病毒就够他们头大一阵子了,一棒子打死不合适 |
冤吗?但是程序设计师、系统管理员、技术人员并不是传统意义上的“桌面用户”。
另外,以我个人对我国法律的了解,事实上这件事CU没有任何(法律上的)责任,实施攻击的人、IDC、感染ARP恶意程序的系统的管理员对其网络和机器的疏于管理监控才是导致问题的根本原因,要索赔应该向那些人索赔。这件事就好比在商店里买一本杂志,结果商店被恐怖分子炸了,有人受伤,结果人们纷纷谴责那本杂志的出版社为什么没有做好商店的管理监控是一样的。 _________________ BSD是独立的一蹴,我们有自己的圈子,我们不以商业驱动,追求完美是我们的源动力,任何不好的代码都不能在这里存活。 |
|
| 返回页首 |
|
 |
zhengwei_zw 道童

注册时间: 2005-10-14 文章: 448 来自: SC=CD
|
发表于: Fri 2008-08-08 10:37:21 发表主题: |
|
|
是机房的过。 _________________ 希望BSD发扬光大! |
|
| 返回页首 |
|
 |
|