楼主: 440活在梦里

【大话IT】机锋论坛被攻击瘫痪数日之久

[复制链接]
论坛徽章:
836
状元
日期:2015-11-12 10:18:05榜眼
日期:2015-11-12 10:18:05探花
日期:2015-11-12 10:18:05进士
日期:2015-11-12 10:18:05举人
日期:2015-09-11 13:42:08秀才
日期:2015-09-17 09:11:05至尊黑钻
日期:2015-11-20 18:17:09紫钻
日期:2015-11-20 18:18:06粉钻
日期:2015-11-20 18:17:23绿钻
日期:2015-11-20 18:17:48
11#
发表于 2015-9-6 17:00 | 只看该作者
一般一个论坛性质的网站的技术水平肯定不会是多nb
特别是在安全防护这一块
被黑客攻击搞死很正常
你不能对人家要求太高

使用道具 举报

回复
论坛徽章:
1056
紫蜘蛛
日期:2015-09-22 15:53:22紫蜘蛛
日期:2015-10-15 13:48:52紫蜘蛛
日期:2015-10-15 14:45:48紫蜘蛛
日期:2015-10-15 14:47:47紫蜘蛛
日期:2015-10-15 14:48:45九尾狐狸
日期:2015-09-22 15:53:22九尾狐狸
日期:2015-10-15 13:50:37九尾狐狸
日期:2015-10-15 14:45:48九尾狐狸
日期:2015-10-15 14:47:47九尾狐狸
日期:2015-10-15 14:48:45
12#
发表于 2015-9-6 18:31 | 只看该作者

1:机锋论坛是中国第一Android论坛,也被攻击人员轻易攻击,并瘫痪数天之久,网友调侃说,没有不能攻破的网站和论坛只有是否被盯上,对此发表一下你的见解。
-----------------

越出名,越容易落入黑客攻击的目标范围。另外,攻击背后是否涉及利益相关,也是值得思考的一方面。

使用道具 举报

回复
论坛徽章:
277
马上加薪
日期:2014-02-19 11:55:14马上有对象
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有车
日期:2014-02-19 11:55:14马上有车
日期:2014-02-18 16:41:112014年新春福章
日期:2014-02-18 16:41:11版主9段
日期:2012-11-25 02:21:03ITPUB年度最佳版主
日期:2014-02-19 10:05:27现任管理团队成员
日期:2011-05-07 01:45:08
13#
发表于 2015-9-6 19:19 | 只看该作者
“中国第一Android论坛”并不代表它就是中国顶级开发水平,而是指它这个社区运营的很好,经营水平一流。
大多数社区、论坛都是购买Discuz之类的解决方案,然后加以定制,就投入运营了。如果不出问题,可能就会一直持续下去,雇佣几个技术人员维护着就足以。
所以机锋论坛的后台技术人员就是普通的运维工程师,别期待过高。

使用道具 举报

回复
论坛徽章:
223
2010新春纪念徽章
日期:2010-03-01 11:20:51ITPUB元老
日期:2019-04-25 13:46:07至尊黑钻
日期:2015-08-13 13:38:12至尊黑钻
日期:2015-02-15 09:47:472015年中国系统架构师大会纪念徽章
日期:2015-07-31 17:48:20管理团队2007贡献徽章
日期:2015-01-19 09:48:272015中国数据库技术大会纪念徽章
日期:2015-05-15 14:08:23海蓝宝石
日期:2015-02-03 10:23:39红宝石
日期:2015-02-03 10:26:04会员2007贡献徽章
日期:2015-02-03 10:26:41
14#
发表于 2015-9-6 19:51 | 只看该作者
应该也是 DDOS攻击,虽然我不大懂 android .

使用道具 举报

回复
论坛徽章:
220
状元
日期:2015-08-13 09:42:33榜眼
日期:2015-08-03 13:57:54探花
日期:2015-07-31 13:44:02举人
日期:2015-07-01 15:00:51秀才
日期:2015-07-27 09:45:52进士
日期:2015-07-27 11:26:492015年中国系统架构师大会纪念徽章
日期:2015-07-23 09:58:092014系统架构师大会纪念章
日期:2015-07-23 09:58:092013系统架构师大会纪念章
日期:2015-07-23 09:58:092012系统架构师大会纪念章
日期:2015-07-23 09:58:09
15#
发表于 2015-9-6 21:07 | 只看该作者
1:机锋论坛是中国第一Android论坛,也被攻击人员轻易攻击,并瘫痪数天之久,网友调侃说,没有不能攻破的网站和论坛只有是否被盯上,对此发表一下你的见解。
确实是这样,事务的相对性决定了没有绝对的安全,所谓道高一尺,魔高一丈就是这个道理。你的网站或论坛安全是因为还没有足够的知名度或者没有引起Ha~cker感兴趣的地方,当你有人家感兴趣的地方时,他们会想方设法来对你的网站或论坛进行破坏性尝试,然后进行攻击。

2:普通的“黑客”攻击,一般攻击方式是DDOS攻击,通过使网络过载来干扰甚至阻断正常的网络通讯。通过向服务器提交大量请求,使服务器超负荷。此次机锋论坛瘫痪如此之久,你认为是通过什么方式进行攻击的?
DDOS攻击只是让服务器不能接受正常的请求,而且需要很多的肉鸡。此次机锋的论坛瘫痪这么久不应该是简单的DDOS攻击,Ha~cker可能还对服务器进行了破坏性攻击,对数据进行了删除什么的操作。如果仅仅是DDOS攻击不会这么长时间才修复。

3:机锋论坛这次被攻击后瘫痪了不是几个小时,而是几天,是“黑客”技术太强,入侵后损毁论坛过为严重,还是说技术人员能力不足?备份没有做好?
Ha~cher技术是比较强,同时说明论坛技术人员技术能力确实没有黑客强,同时可能是备份做得不足。应该是Ha~cker将论坛的核心数据库给破坏了。造成长时间才恢复。

4:你是否曾经自己搭建过个人的网站服务器的经历,有没有遭到过攻击或者其他的一些问题,最后是如何解决的?
都是好多年前的事情了,就做了一个个人主页,使用Yahoo的服务器。基本上没受攻击。

5:服务器的技术人员应作出怎么样的保护措施,才能最大限度的防止被恶意攻击,或者在被攻击后能及时修复问题?
做好关键数据和论坛代码的备份。最好是每天对关键数据进行备份。只有这样才能及时的修复问题。

使用道具 举报

回复
论坛徽章:
0
16#
发表于 2015-9-6 21:41 | 只看该作者
1983yu 发表于 2015-9-6 17:00
一般一个论坛性质的网站的技术水平肯定不会是多nb
特别是在安全防护这一块
被黑客攻击搞死很正常

不是技术水平不NB,盈利不大,就无法把重心放在安全防护上,技术人员再NB,最开始开发的时候就没想过安全防护,现在出了问题再来补救肯定很难

使用道具 举报

回复
论坛徽章:
68
林肯
日期:2013-09-12 15:57:33马自达
日期:2013-10-11 13:52:31路虎
日期:2014-01-26 14:35:49现代
日期:2013-08-29 14:39:50三菱
日期:2013-11-25 11:21:19雪佛兰
日期:2013-09-12 15:55:00一汽
日期:2013-11-28 14:15:05技术图书徽章
日期:2013-12-11 10:11:35技术图书徽章
日期:2013-12-11 10:10:51技术图书徽章
日期:2014-01-14 10:54:13
17#
发表于 2015-9-7 07:46 | 只看该作者
站位,更新

使用道具 举报

回复
论坛徽章:
651
生肖徽章:鼠
日期:2014-07-24 09:00:11生肖徽章2007版:鼠
日期:2009-03-19 21:39:41股神
日期:2012-09-29 10:14:59红钻
日期:2012-11-30 10:49:33至尊黑钻
日期:2019-01-19 11:43:58季节之章:秋
日期:2012-04-23 12:44:40季节之章:秋
日期:2012-01-05 14:00:54季节之章:冬
日期:2011-07-11 18:30:40季节之章:冬
日期:2012-05-20 13:22:14NBA季后赛大富翁
日期:2018-06-13 16:07:24
18#
发表于 2015-9-7 08:06 | 只看该作者
技术人员能力不足

使用道具 举报

回复
论坛徽章:
1
ITPUB 11周年纪念徽章
日期:2012-10-09 18:16:00
19#
发表于 2015-9-7 08:37 | 只看该作者
论坛采用开源程序也是双刃剑,黑客也拿得到代码进行分析,0day漏洞难免的。另外,作为这么大影响力的论坛,没有做到静态镜像和数据实时备份也是一份问题。

使用道具 举报

回复
招聘 : 数据库管理员
论坛徽章:
275
生肖徽章2007版:鼠
日期:2009-11-25 17:01:33生肖徽章2007版:牛
日期:2009-02-07 09:37:19生肖徽章2007版:虎
日期:2008-09-28 13:40:38生肖徽章2007版:兔
日期:2009-09-10 11:22:26生肖徽章2007版:龙
日期:2012-08-10 14:09:58生肖徽章2007版:蛇
日期:2013-02-25 15:21:30生肖徽章2007版:马
日期:2009-03-10 21:15:36生肖徽章2007版:羊
日期:2009-09-10 11:27:42生肖徽章2007版:猴
日期:2009-02-10 09:47:38生肖徽章2007版:鸡
日期:2012-09-29 11:39:23
20#
发表于 2015-9-7 09:24 | 只看该作者
话题讨论:(随意挑选问题,或者任意畅谈)
1:机锋论坛是中国第一Android论坛,也被攻击人员轻易攻击,并瘫痪数天之久,网友调侃说,没有不能攻破的网站和论坛只有是否被盯上,对此发表一下你的见解。
个人观点:不怕贼偷,就怕贼惦记。如果是纯心搞破坏,那肯定是会对网站或论坛造成不同程度的破坏。
首先,网站和论坛程序在开发时通常不会过多考虑安全问题,或者说在那个阶段安全问题不是最棘手的问题,所以更多是采用常规的开发和测试手段,很少进行预防黑客、检查漏洞的针对性测试,很多BUG会一直留到被攻击之后才会发现。
其次,很多“黑客”最初的动机就是想向世人证明一下自己的技术能力有多强。想凭借自己那点技术创造新应用,差的还远,那做什么呢?正应了那句话:要么名垂青史,要么遗臭万年。就像古惑仔里想上位的小弟一样,如果能亲手干掉一位“大哥”,那就会一炮走红。AD注入、SQL注入、COOKIE欺骗等先来一套,总有一款适合你,就算一时半刻搞不瘫,临走也要挂几个木马。更有甚者,不搞瘫绝不罢休。
最后,有着上述想法的“准黑客”不止一两个人,然而知名的网站和论坛就那么几个,被攻击至瘫的风险当然也就更高。

2:普通的“黑客”攻击,一般攻击方式是DDOS攻击,通过使网络过载来干扰甚至阻断正常的网络通讯。通过向服务器提交大量请求,使服务器超负荷。此次机锋论坛瘫痪如此之久,你认为是通过什么方式进行攻击的?
个人观点:感觉不只是把服务器搞宕机那么简单,估计是数据库里的数据也被损坏了,要不然不会这么久都没重新开放。严重怀疑使用的是SQL注入方法,绕过了登录验证,并且通过注入的SQL篡改了数据。

3:机锋论坛这次被攻击后瘫痪了不是几个小时,而是几天,是“黑客”技术太强,入侵后损毁论坛过为严重,还是说技术人员能力不足?备份没有做好?
个人观点:黑客技术也不见得有多强,毕竟这是破坏而不是建设。如果是篡改了数据,那技术人员也没什么好办法,要说备份没做好,那才是真的。

4:你是否曾经自己搭建过个人的网站服务器的经历,有没有遭到过攻击或者其他的一些问题,最后是如何解决的?
个人观点:暂时没有搭建过个人的网站服务器。

5:服务器的技术人员应作出怎么样的保护措施,才能最大限度的防止被恶意攻击,或者在被攻击后能及时修复问题?
个人观点:首先选好服务器这个是很重要的。也不一定是越贵越好,资金的投入只能说是软硬件的加强,让网速或者负荷能力有所提高,但服务器的安全是可以人为配置的,只要网管的设置恰当,就能让服务器安全很多。
其次要注重网站的制作过程。常见的攻击方法就那么多,在开发过程中应该有针对性地加以判别,在基础层面来避免攻击造成的破坏。再就是开发时,针对这些攻击方法进行模拟测试,提前准备好,总比被人搞瘫了强。
最后,如果可以,考虑一个周全的备份方案、上设备,最大限度保证数据安全。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表