瀏覽單個文章
pppp
*停權中*
 

加入日期: Jun 2001
您的住址: 臺北
文章: 1,410
但是所有的80port都會被攻擊

由下述網頁得知
http://www.trend.com.tw/corporate/a...ws/20010731.htm

http://www.trend.com.tw/corporate/a...ws/20010807.htm

電腦蠕蟲-Code Red紅色警戒(別名:TROJ_BADY.A),主要透過網路來散播,它會攻擊微軟IIS伺服器的漏洞,並竄改IIS首頁設定(中文版Windows NT或2000 Server不會被竄改),顯示以下文字”Welcome to http://www.worm.com ! Hacked By Chinese!”。電腦駭客藉此電腦蠕蟲,可以遠端遙控使用者系統,對知名網站進行阻絕式服務攻擊(DDoS),且遭到攻擊的網站會當機,無法提供線上服務。

根據趨勢科技TrendLabs分析,此電腦蠕蟲有2個發作日期與破壞性。第一,當電腦系統日期為:20~28之間時,該蠕蟲會自動執行,對美國政府網站(www1.whitehouse.gov)發動阻絕式服務攻擊;第二,當電腦系統日期小於20,此蠕蟲會任意產生IP位址,並透過80 PORT 來散播和複製自己,微軟IIS的使用者需至微軟網站下載修復程式。




CodeRed.A災情尚未解除,新病毒CodeRed.C蠢蠢欲動
具備「駭客遠端遙控」特性,攻擊力暴增六倍
不過,此新病毒只會針對安裝微軟IIS網頁伺服器的作業系統進行感染,包括:Windows NT Server、Windows 2000 Server,,病毒會自動在伺服器(web server)中植入駭客後門程式(Backdoor),以取得完整存取控制權,進行遠端遙控。









由上述兩個網頁得知,Code Red紅色警戒確實只攻擊微軟IIS,然後由駭客藉此電腦蠕蟲,可以遠端遙控使用者系統對知名網站進行阻絕式服務攻擊(DDoS),(請問您的網站是英文的嗎?)(大多數駭客不懂中文,他們刻意攻擊的是英文網站裡面的某幾個)(如果真的刻意攻擊中文網站,八成攻擊中國共產黨)或者是蠕蟲會自動執行,當電腦系統日期小於20,此蠕蟲會任意產生IP位址,並透過80 PORT 來散播和複製自己,以達成最後對美國政府網站(www1.whitehouse.gov)發動阻絕式服務攻擊
也就是說,絕大多數中Code Red紅色警戒微軟IIS,只是跳板,駭客真正目標是www1.whitehouse.gov和英文網站裡面的某幾個

所以小弟才會想說您的網站釜底抽薪,,平台那麼多,.....BeOS拉等等等等。
據小弟所知,好像是蘋果族有這類困擾的較少(教人如何寫蘋果族病毒和入侵蘋果族的書很罕見)
至於是否所有平台的80port都會被攻擊,除非您的網站是駭客真正目標;目前小弟只聽說Code Red紅色警戒確實只會自動執行攻擊微軟IIS,
     
      
舊 2001-09-17, 07:07 AM #11
回應時引用此文章
pppp離線中