Site menu:

 

11月 2006
    Dec »
 12345
6789101112
13141516171819
20212223242526
27282930  

分类

最新日志

最新评论

Site search

标签

存档页

Links:

blog被黑记 — 鱼与熊掌不可兼得

昨天打开blog 发现被黑了!经过一番仔细的检查,问题出在了虚拟主机控制面板vhcs上,里面出现了nosleep帐号,断定黑我的blog99%是我的熟人,因为当时设的密码是1234xpxp这个简单的通用密码!

我向来不反对黑客的行为,这里我要谢谢这位黑客!

1,这些年来一心想着去赚钱而疏于网络技术,这次blog被黑是我的警告,咱也是以技术出身的,不能忘了根本啊!安全方面一定不能疏忽

2,没有删我的数据,虽然我的blog没写几个大大,不过对我来说每篇文章都有这纪念意义

回忆:时光回到3-4年前,当时拿出所有的积蓄买了一台C 1G的电脑开始正式写作网页,从网易社区辗转来到maya论坛 到寒冰轩 最后到了落伍者,当中结识不少牛人,第一个教会我安装IIS的靖江网友,maya的依翁,wood,在他们身上学会了流光,net命令,到后来从hotmail那里学会更高级一点黑客技巧,一年里面网络技术突飞猛进!接下来把这些技术用在了网络防御上,在IDC业务领域取得了一点成功,到最近一年我已经完全的忽略了网络安全!这一切并不是我放弃了技术着一块,而是已经没有精力再去研究网络技术,实在太忙太忙了,每个面对几百个客户,在作客服同时还要谈业务…….

如果不是生活,如果给我是活在一个童话世界,网络技术和赚钱,我义无反顾地选择前者

Comments

Comment from ajiva
Time 2006年12月01日 at 11:50 上午

我也中了,估计是 MYSQL主入还是什么
只覆盖了我的INDEXHTML
也是nosleep
怀疑是系统有问题,现在把PORT转移和缩定我ADSL的IP才能登陆

Comment from cnaxin
Time 2006年12月02日 at 2:27 上午

不是 MYSQL 注入 是 login.php这个文件有问题

解决办法

1. 下载最新的补丁文件 vhcs_patch_2006-02-09.tar.bz2

2. 解压后用里面的 login.php 覆盖 /var/www/vhcs2/gui/include/login.php

3. 完成

Comment from full-gorged troop
Time 2007年10月18日 at 8:44 下午

A fast word about oral contraception I asked a girl to go to bed with me, she said ‘no’ — Woody Allen

Write a comment