PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   帶罪者~自首吧 (https://www.pcdvd.com.tw/showthread.php?t=43835)

pppp 2001-09-17 07:07 AM

但是所有的80port都會被攻擊

由下述網頁得知
http://www.trend.com.tw/corporate/a...ws/20010731.htm

http://www.trend.com.tw/corporate/a...ws/20010807.htm

電腦蠕蟲-Code Red紅色警戒(別名:TROJ_BADY.A),主要透過網路來散播,它會攻擊微軟IIS伺服器的漏洞,並竄改IIS首頁設定(中文版Windows NT或2000 Server不會被竄改),顯示以下文字”Welcome to http://www.worm.com ! Hacked By Chinese!”。電腦駭客藉此電腦蠕蟲,可以遠端遙控使用者系統,對知名網站進行阻絕式服務攻擊(DDoS),且遭到攻擊的網站會當機,無法提供線上服務。

根據趨勢科技TrendLabs分析,此電腦蠕蟲有2個發作日期與破壞性。第一,當電腦系統日期為:20~28之間時,該蠕蟲會自動執行,對美國政府網站(www1.whitehouse.gov)發動阻絕式服務攻擊;第二,當電腦系統日期小於20,此蠕蟲會任意產生IP位址,並透過80 PORT 來散播和複製自己,微軟IIS的使用者需至微軟網站下載修復程式。




CodeRed.A災情尚未解除,新病毒CodeRed.C蠢蠢欲動
具備「駭客遠端遙控」特性,攻擊力暴增六倍
不過,此新病毒只會針對安裝微軟IIS網頁伺服器的作業系統進行感染,包括:Windows NT Server、Windows 2000 Server,,病毒會自動在伺服器(web server)中植入駭客後門程式(Backdoor),以取得完整存取控制權,進行遠端遙控。









由上述兩個網頁得知,Code Red紅色警戒確實只攻擊微軟IIS,然後由駭客藉此電腦蠕蟲,可以遠端遙控使用者系統對知名網站進行阻絕式服務攻擊(DDoS),(請問您的網站是英文的嗎?)(大多數駭客不懂中文,他們刻意攻擊的是英文網站裡面的某幾個)(如果真的刻意攻擊中文網站,八成攻擊中國共產黨)或者是蠕蟲會自動執行,當電腦系統日期小於20,此蠕蟲會任意產生IP位址,並透過80 PORT 來散播和複製自己,以達成最後對美國政府網站(www1.whitehouse.gov)發動阻絕式服務攻擊
也就是說,絕大多數中Code Red紅色警戒微軟IIS,只是跳板,駭客真正目標是www1.whitehouse.gov和英文網站裡面的某幾個

所以小弟才會想說您的網站釜底抽薪,,平台那麼多,.....BeOS拉等等等等。
據小弟所知,好像是蘋果族有這類困擾的較少(教人如何寫蘋果族病毒和入侵蘋果族的書很罕見)
至於是否所有平台的80port都會被攻擊,除非您的網站是駭客真正目標;目前小弟只聽說Code Red紅色警戒確實只會自動執行攻擊微軟IIS,

pppp 2001-09-17 07:17 AM

Hacked By Chinese!”。

中國人?

臺獨的網站可能會被攻擊!

Tirpitz 2001-09-17 07:20 AM

我沒得用BeOS
現在用RHlinux
想試試MacOSX

pppp 2001-09-24 02:39 PM

RHlinux ?這是那家公司的linux?我只用過RedHat Linux

那很明顯,使用Code Red紅色警戒(別名:TROJ_BADY.A))的諸多駭客中,有人看你的網站不順眼,您的網站是駭客真正目標;一個星期被攻擊6百多次........ 那次數算是很少了(試著關掉RHlinux的80port)(理論上關掉RHlinux的80port,一般人仍然可以透過別的port正常瀏覽您的網站)(只怕那名駭客不死心,掃瞄出一般人仍然透過那個port正常瀏覽您的網站,他就用別的程式攻擊那個port)

BeOS原版光碟購買和BeOS各種書選購請閱  http://www.tenlong.com.tw/

MacOSX,推出Mac OS X中文版,首次以Unix核心製作,採Unix Mach 3.0為基礎核心架構,稱之為Darwin;Mac跳脫了以前故步自封的封閉策略,但相對地也吸引來了大批對於UNIX漏洞鑽研已久的駭客的目光,將他們以往研究如何攻佔UNIX的心得,一一應用在Mac OS X上。(所以 09-16-2001 07:58 PM是建議用舊版Mac OS )(對你的情形不適用,舊版Mac OS一樣有port,一樣會被看你的網站不順眼的那名駭客攻擊)

Tirpitz 2001-09-24 05:11 PM

謝謝你......
不過我想那些人都是無心的...(不會用nt還要用~可惡)~
現在大都是61.216.x.x~都是red code的訊息~
RH=red hat囉~
BeOS已經被palm給買走了......
想用macosx是因為他是bsd核心...有漂亮的gui~

pppp 2001-10-04 05:26 AM

聯合新聞網 2001年9月1日 AM 10:51
Code Red 可能來自大陸 編譯楊慧娟/路透華盛頓8月30日電
美國國會獨立的調查機構「審計署」說,上月導致連接網際網路的電腦遭受大約24億美元損失的「Code Red」電腦病毒,似乎源於中國大陸廣東省一所大學。


審計署首席科技專家羅茲29日在給眾院政府改革小組委員會的書面證詞中指出:「據信這種電腦病毒最先出現在中國大陸廣東省一所大學。」


設於聯邦調查局總部的國家基礎設施保護中心說,這種病毒7月19日一經發現,僅僅9個小時就侵襲25萬多個電腦系統。


本月稍早,印度新聞報導指出,這種病毒的源頭是廣東省佛山大學。路透記者於8月7日連繫佛山大學電腦系一名胡姓實驗室技術員,他對於這項報導感到驚訝,指稱該校7月6日就放暑假,學校正在整修,連供電都切斷了。



【2001/08/31/民生報】

pppp 2001-10-05 01:38 PM

Neotrace Express 讓你知道網路主機到底在哪裡



軟體:Neotrace Express(版本:3.25)
類別:網路工具
性質:Freeware(801 K)

【編輯/吳宗澤】

有經驗的使用者在遇到網路不順暢時,常常會使用如 ping、tracert 來確認網路上到底是哪裡塞車了?但是,看著一個又一個的主機名稱,你會不會想問:這些主機到底在哪裡?

Neotrace Express 是 NeoTrace tool 的免費版本,提供了將網路主機標示在地圖上的功能,以及其他一些必要的追蹤工具,讓你在地圖上看到主機的位置,對於網路傳輸有一個概略的瞭解,你可以在地圖上按左右鍵改變地圖大小;按住左鍵可以拖曳地圖。在追蹤主機時,Neotrace Express 是以多線進行的(multithreaded),因此追蹤速度相當的快速。NeoTrace Express 也整合到 IE 的右鍵功能表中,讓你能方便地追蹤任何網址。

他的功能有:




追蹤網址、IP 位址

將結果在地圖上標示出來

察看網址的相關訊息



NeoTrace Express 是免費軟體,不過在執行時,程式會要求你免費註冊,只要填入電子郵件位址,廠商就會將註冊碼寄給你了!

下載:
http://toget.pchome.com.tw/intro/ne...tool/network_to
ol_monitor/12928.html

斯 文 2001-10-05 10:23 PM

最近收Hi! How are you
收到快瘋了....

pppp 2001-10-25 12:05 PM

PC Office電子報 ( HTML 圖文版 ) <[email protected]>

主動出擊,消滅蠕蟲式電腦病毒

作者:林賢聖

面對Code Red、Nimda這類具有Hacking能力的蠕蟲病毒,網管人員除了沒完沒了的用修正程式修補系統漏洞外,現在,終於有了主動出擊的工具了!

由Tom Liston撰寫的「LaBrea」是一套免費的開放原始碼工具,它能夠將閒置的網路資源模擬成與一般電腦相同的虛擬電腦,來誘捕蠕蟲病毒侵入並牽制它,讓它無法對外擴散感染更多部電腦。

以Code Red蠕蟲病毒來說,當電腦系統日期為20 ~ 28號之間時,它會自動執行並對美國政府網站( http://www1.whitehouse.gov )發動阻絕式服務攻擊,而當電腦系統日期小於20號的時候,它又會產生任意的IP位址來進行掃瞄,並透過Port 80來散播和複製自己。

但是,當Code Red侵入LaBrea所模擬出來的虛擬電腦時,便會掉進一個沒有出口的陷阱當中,無法找到對外連接的窗口,來進行感染其它電腦的動作,形同被「禁錮」起來,同樣的,如果駭客想藉由Code Red發動阻絕式服務攻擊的話,也會因為被困在虛擬電腦中而無法得逞,只能將關閉駭客程式或電腦才能脫身。

不過,想要LaBrea在茫茫網海中,提高捕捉蠕蟲病毒的機率時,還是需要許多人的合作,佈建一個規模較大的網路才行。SecurityFocus網站技術長Elias Levy計算過後表示,像LaBrea這樣的工具要想使蠕蟲病毒的感染率下降,需要65535個網域,也就是一個B Class網路,所以,想要加入抓蟲行列的網管人員,可以到 http://hts.dshield.org/LaBrea/ 網站參考LaBrea更詳細的資料。

pppp 2002-04-19 10:05 AM

被攻擊後要如何給對方忠告
http://www.arclink.com.tw:81/forum/...p?TOPIC_ID=4885


所有的時間均為GMT +8。 現在的時間是11:28 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。