blog被黑记 — 鱼与熊掌不可兼得
昨天打开blog 发现被黑了!经过一番仔细的检查,问题出在了虚拟主机控制面板vhcs上,里面出现了nosleep帐号,断定黑我的blog99%是我的熟人,因为当时设的密码是1234xpxp这个简单的通用密码!
我向来不反对黑客的行为,这里我要谢谢这位黑客!
1,这些年来一心想着去赚钱而疏于网络技术,这次blog被黑是我的警告,咱也是以技术出身的,不能忘了根本啊!安全方面一定不能疏忽
2,没有删我的数据,虽然我的blog没写几个大大,不过对我来说每篇文章都有这纪念意义
回忆:时光回到3-4年前,当时拿出所有的积蓄买了一台C 1G的电脑开始正式写作网页,从网易社区辗转来到maya论坛 到寒冰轩 最后到了落伍者,当中结识不少牛人,第一个教会我安装IIS的靖江网友,maya的依翁,wood,在他们身上学会了流光,net命令,到后来从hotmail那里学会更高级一点黑客技巧,一年里面网络技术突飞猛进!接下来把这些技术用在了网络防御上,在IDC业务领域取得了一点成功,到最近一年我已经完全的忽略了网络安全!这一切并不是我放弃了技术着一块,而是已经没有精力再去研究网络技术,实在太忙太忙了,每个面对几百个客户,在作客服同时还要谈业务…….
如果不是生活,如果给我是活在一个童话世界,网络技术和赚钱,我义无反顾地选择前者
Posted: 11月 12th, 2006 under 偶滴流水帐.
Comments
Comment from cnaxin
Time 2006年12月02日 at 2:27 上午
不是 MYSQL 注入 是 login.php这个文件有问题
解决办法
1. 下载最新的补丁文件 vhcs_patch_2006-02-09.tar.bz2
2. 解压后用里面的 login.php 覆盖 /var/www/vhcs2/gui/include/login.php
3. 完成
Comment from full-gorged troop
Time 2007年10月18日 at 8:44 下午
A fast word about oral contraception I asked a girl to go to bed with me, she said ‘no’ — Woody Allen
Comment from ajiva
Time 2006年12月01日 at 11:50 上午
我也中了,估计是 MYSQL主入还是什么
只覆盖了我的INDEXHTML
也是nosleep
怀疑是系统有问题,现在把PORT转移和缩定我ADSL的IP才能登陆