楼主: 440活在梦里

【大话IT】机锋论坛被攻击瘫痪数日之久

[复制链接]
论坛徽章:
737
季节之章:春
日期:2015-07-31 17:16:29ITPUB季度 技术新星
日期:2014-07-17 14:37:00季节之章:秋
日期:2015-07-31 17:16:14季节之章:夏
日期:2015-07-31 17:16:29股神
日期:2014-10-15 09:23:31衰神
日期:2014-10-20 22:47:12季节之章:冬
日期:2015-07-31 17:16:14红钻
日期:2014-12-16 17:51:41洛杉矶湖人
日期:2016-09-23 08:18:15布鲁克林篮网
日期:2016-09-23 08:17:18
21#
发表于 2015-9-8 09:03 | 只看该作者
pub有没有被攻击过?

使用道具 举报

回复
论坛徽章:
22
ITPUB 11周年纪念徽章
日期:2012-10-09 18:09:19秀才
日期:2015-09-21 11:16:42秀才
日期:2015-10-08 15:07:00秀才
日期:2015-10-08 17:57:58秀才
日期:2015-10-19 15:49:55秀才
日期:2015-11-11 10:22:49秀才
日期:2015-11-12 17:43:40秀才
日期:2015-11-23 10:17:19秀才
日期:2015-11-30 09:59:23秀才
日期:2015-12-14 15:02:13
22#
发表于 2015-9-8 10:26 | 只看该作者
首次知道机锋论坛的存在。。。估计机锋论坛也是搭建基于DISCUZ的吧。。。

使用道具 举报

回复
论坛徽章:
35
授权会员
日期:2007-11-28 20:47:35ITPUB元老
日期:2008-05-20 15:05:57
23#
发表于 2015-9-8 17:27 | 只看该作者
1:机锋论坛是中国第一Android论坛,也被攻击人员轻易攻击,并瘫痪数天之久,网友调侃说,没有不能攻破的网站和论坛只有是否被盯上,对此发表一下你的见解。
正如楼上几位说的,就怕贼惦记,在网络的世界中,没有绝对的安全。
2:普通的“黑客”攻击,一般攻击方式是DDOS攻击,通过使网络过载来干扰甚至阻断正常的网络通讯。通过向服务器提交大量请求,使服务器超负荷。此次机锋论坛瘫痪如此之久,你认为是通过什么方式进行攻击的?
估计是扫描到了网站程序的漏洞,不是普通的DDOS,利用漏洞攻击,隐蔽性更强,出现后危险性也更大。
3:机锋论坛这次被攻击后瘫痪了不是几个小时,而是几天,是“黑客”技术太强,入侵后损毁论坛过为严重,还是说技术人员能力不足?备份没有做好?
    此次瘫痪持续这么久的时间,个人估计原因有三个:
   A.漏洞没有被修复或者打上补丁
   B.备份工作可能做的不及时
   C.被损害的文件和数据太厉害。
4:你是否曾经自己搭建过个人的网站服务器的经历,有没有遭到过攻击或者其他的一些问题,最后是如何解决的?
  之前用的是Windows做服务器搭建的一个网站,后面被攻击持续不能访问,上了防火墙解决。
5:服务器的技术人员应作出怎么样的保护措施,才能最大限度的防止被恶意攻击,或者在被攻击后能及时修复问题?
  居安思危,平时系统和程序漏洞要多检查,同时好及时做好备份工作。在出现问题时能第一时间恢复。

使用道具 举报

回复
论坛徽章:
187
状元
日期:2016-04-28 14:18:17榜眼
日期:2016-04-28 14:18:17探花
日期:2016-04-28 14:18:17进士
日期:2016-04-28 14:18:17举人
日期:2016-04-28 14:18:17红宝石
日期:2012-04-13 17:18:06蓝锆石
日期:2012-02-20 12:20:11紫水晶
日期:2012-04-19 12:49:17祖母绿
日期:2012-02-27 22:10:14海蓝宝石
日期:2012-02-27 16:58:24
24#
发表于 2015-9-8 19:39 | 只看该作者
针对第3点谈一下:
3:机锋论坛这次被攻击后瘫痪了不是几个小时,而是几天,是“黑客”技术太强,入侵后损毁论坛过为严重,还是说技术人员能力不足?备份没有做好?
不一定是备份没有做好,虽然恢复备份数据后,可以快速恢复正常。但是,如果没有找到漏洞,并修复。在恢复备份数据后,又可能会攻击而导致快速瘫痪。

使用道具 举报

回复
论坛徽章:
57
秀才
日期:2016-03-24 09:20:52秀才
日期:2015-12-14 14:47:54秀才
日期:2015-11-30 09:59:23秀才
日期:2015-11-30 09:13:06秀才
日期:2015-11-23 10:17:19秀才
日期:2015-11-23 09:48:22秀才
日期:2015-11-12 17:43:40秀才
日期:2015-11-11 10:22:49秀才
日期:2015-11-11 10:07:14秀才
日期:2015-11-11 09:58:34
25#
发表于 2015-9-9 10:58 | 只看该作者
1:机锋论坛是中国第一Android论坛,也被攻击人员轻易攻击,并瘫痪数天之久,网友调侃说,没有不能攻破的网站和论坛只有是否被盯上,对此发表一下你的见解。
   同意网友的说法,一般的网站在安全上可能投入不会太多,技术上储备也不够,对那些高级的黑客来说,他们发现太多的漏洞,就像敞开了大门一样,随便出入。

2:普通的“黑客”攻击,一般攻击方式是DDOS攻击,通过使网络过载来干扰甚至阻断正常的网络通讯。通过向服务器提交大量请求,使服务器超负荷。此次机锋论坛瘫痪如此之久,你认为是通过什么方式进行攻击的?
    对安全方面了解不是太多,可能不止DDOS攻击.

3:机锋论坛这次被攻击后瘫痪了不是几个小时,而是几天,是“黑客”技术太强,入侵后损毁论坛过为严重,还是说技术人员能力不足?备份没有做好?
    相对黑客来说,一般的技术人员能力肯定是不足的,可能对系统破坏得太厉害了。

4:你是否曾经自己搭建过个人的网站服务器的经历,有没有遭到过攻击或者其他的一些问题,最后是如何解决的?
    没玩过

5:服务器的技术人员应作出怎么样的保护措施,才能最大限度的防止被恶意攻击,或者在被攻击后能及时修复问题?
      数据定期备份,对系统实时监控,及时修复各种补丁等等吧

使用道具 举报

回复
论坛徽章:
241
至尊黑钻
日期:2015-09-25 14:27:26粉钻
日期:2015-10-16 10:53:36紫钻
日期:2015-10-16 10:53:21红钻
日期:2015-09-25 15:05:50黄钻
日期:2015-10-17 12:23:40绿钻
日期:2015-10-24 10:29:30至尊黑钻
日期:2015-08-14 13:24:07粉钻
日期:2015-10-24 10:30:07紫钻
日期:2015-11-03 22:32:09红钻
日期:2015-11-06 17:21:40
26#
发表于 2015-9-9 11:49 | 只看该作者
继续回答剩下的
2:普通的“黑客”攻击,一般攻击方式是DDOS攻击,通过使网络过载来干扰甚至阻断正常的网络通讯。通过向服务器提交大量请求,使服务器超负荷。此次机锋论坛瘫痪如此之久,你认为是通过什么方式进行攻击的?
对这方面不太了解,个人感觉应该没那么简单,如果是一般方式的攻击论坛不会花那么久的时间来修复,肯定还带有其他的攻击方式,致使论坛工作人员准备不足。
3:机锋论坛这次被攻击后瘫痪了不是几个小时,而是几天,是“黑客”技术太强,入侵后损毁论坛过为严重,还是说技术人员能力不足?备份没有做好?
我觉得两方面都有吧,首先肯定是对这方面的准备不足,应付突发状况的经验不足,黑客的技术不弱,太弱应该很快会解决,备份我觉得应该是有做的,
但是漏洞不解决还原也没用,另一方面攻击选取的时间也是很巧妙。
4:你是否曾经自己搭建过个人的网站服务器的经历,有没有遭到过攻击或者其他的一些问题,最后是如何解决的?
没这方面的经历
5:服务器的技术人员应作出怎么样的保护措施,才能最大限度的防止被恶意攻击,或者在被攻击后能及时修复问题?
这个要看技术人员的能力水平,这次事件我觉得论坛自己解决不了,应该请了外援,不然不会花那么久。
储备高水平的技术人员,被攻击时能够处理解决问题,另外可以自己聘请红客寻找漏洞并解决,自己攻击自己并解决总比别人攻击自己强。


使用道具 举报

回复
论坛徽章:
484
ITPUB北京香山2007年会纪念徽章
日期:2007-01-24 14:35:02ITPUB北京九华山庄2008年会纪念徽章
日期:2008-01-21 16:50:24ITPUB北京2009年会纪念徽章
日期:2009-02-09 11:42:452010新春纪念徽章
日期:2010-03-01 11:04:552010数据库技术大会纪念徽章
日期:2010-05-13 10:04:272010系统架构师大会纪念
日期:2010-09-04 13:35:54ITPUB9周年纪念徽章
日期:2010-10-08 09:28:512011新春纪念徽章
日期:2011-02-18 11:43:32ITPUB十周年纪念徽章
日期:2011-11-01 16:19:412012新春纪念徽章
日期:2012-01-04 11:49:54
27#
发表于 2015-9-9 12:02 | 只看该作者
1:机锋论坛是中国第一Android论坛,也被攻击人员轻易攻击,并瘫痪数天之久,网友调侃说,没有不能攻破的网站和论坛只有是否被盯上,对此发表一下你的见解。
A:of coz,其实没别的,树大招风,或本身是软柿子耳。

2:普通的“黑客”攻击,一般攻击方式是DDOS攻击,通过使网络过载来干扰甚至阻断正常的网络通讯。通过向服务器提交大量请求,使服务器超负荷。此次机锋论坛瘫痪如此之久,你认为是通过什么方式进行攻击的?

A:有可能,但也不排除是系统漏洞被利用的情况,还有可能是情杀、仇杀、过失致网站瘫痪等情况

3:机锋论坛这次被攻击后瘫痪了不是几个小时,而是几天,是“黑客”技术太强,入侵后损毁论坛过为严重,还是说技术人员能力不足?备份没有做好?
猜测是技术人员能力不足吧,防护体系不强悍,很容易被攻破的

4:你是否曾经自己搭建过个人的网站服务器的经历,有没有遭到过攻击或者其他的一些问题,最后是如何解决的?
有遭到过攻击,白名单+黑名单机制及路由优化基本可以解决

5:服务器的技术人员应作出怎么样的保护措施,才能最大限度的防止被恶意攻击,或者在被攻击后能及时修复问题?
弱口令整改,做好备份恢复的演练,建立白名单与黑名单制度,与IDC机房联动屏蔽恶意流量攻击。当然,最重要的还是要洁身自好,防止引来情杀、仇杀等悲剧。

使用道具 举报

回复
论坛徽章:
13
itpub13周年纪念徽章
日期:2014-11-06 15:29:09秀才
日期:2016-02-18 10:06:46秀才
日期:2016-01-25 14:55:31秀才
日期:2015-10-26 09:55:08秀才
日期:2015-10-26 09:24:12秀才
日期:2015-09-21 09:46:16秀才
日期:2015-08-31 13:02:54知识
日期:2015-08-31 08:57:12秀才
日期:2015-08-17 13:13:14嫦娥
日期:2015-07-24 15:04:18
28#
发表于 2015-9-9 15:20 | 只看该作者
1:机锋论坛是中国第一Android论坛,也被攻击人员轻易攻击,并瘫痪数天之久,网友调侃说,没有不能攻破的网站和论坛只有是否被盯上,对此发表一下你的见解。
这样的调侃肯定从理论上无错,不过对防止攻击来说,还是有很多现成的技术、策略和方案的(当然,这也需要大量的成本支持),否则诸如BAT 之类的大网站早就天天崩溃了。

2:普通的“黑客”攻击,一般攻击方式是DDOS攻击,通过使网络过载来干扰甚至阻断正常的网络通讯。通过向服务器提交大量请求,使服务器超负荷。此次机锋论坛瘫痪如此之久,你认为是通过什么方式进行攻击的?
此次论坛实际瘫痪应该没有8月31日-9月6日那么长,而仅仅是前面才是受攻击下线,后面是主动下线的一种防御机制。因为没有官方信息透露,所以不好判断攻击方式。

3:机锋论坛这次被攻击后瘫痪了不是几个小时,而是几天,是“黑客”技术太强,入侵后损毁论坛过为严重,还是说技术人员能力不足?备份没有做好?
前面说了,实际瘫痪应该在48小时左右,不是几天,后面是主动防御策略,当然这样的主动防御策略不那么好看而已。

4:你是否曾经自己搭建过个人的网站服务器的经历,有没有遭到过攻击或者其他的一些问题,最后是如何解决的?
有,太小了,可能没有什么人关注(流量下),所以没有被攻击。
当然还是存在过其他问题,比如硬件故障造成的在线访问失败,后面考备份数据恢复的。所以数据备份很重要。

5:服务器的技术人员应作出怎么样的保护措施,才能最大限度的防止被恶意攻击,或者在被攻击后能及时修复问题?
对于防攻击技术,有专门的课程体系来讲,这里还是再提一下数据备份的重要性,对于静态数据,可以利用离线备份等多种手段进行备份,对于热数据的备份就很复杂了,可能很多时候需要满足应用需要,才能考虑备份的需要,但这个度还是要好好把握的,否则风险就不可控了。备份是一种风险预防措施,要仔细判断风险,并投入相应的资金构建备份体系,这样投入的每分钱都是值得的。

使用道具 举报

回复
论坛徽章:
93
秀才
日期:2015-08-24 09:48:07秀才
日期:2015-08-17 13:13:32秀才
日期:2015-08-13 13:38:45秀才
日期:2015-07-30 11:14:07秀才
日期:2015-08-24 09:44:20秀才
日期:2015-08-06 10:47:08秀才
日期:2015-08-28 09:17:41秀才
日期:2015-08-24 09:51:48秀才
日期:2015-09-11 10:43:06秀才
日期:2015-08-27 09:55:50
29#
发表于 2015-9-9 15:50 | 只看该作者
以前曾想过学黑客技术

使用道具 举报

回复
论坛徽章:
286
生肖徽章2007版:虎
日期:2014-06-23 20:17:04生肖徽章2007版:虎
日期:2014-09-18 12:50:09生肖徽章2007版:虎
日期:2014-11-14 14:21:28生肖徽章2007版:虎
日期:2014-06-23 20:42:17生肖徽章2007版:虎
日期:2014-06-23 20:42:17紫水晶
日期:2017-04-06 13:47:28红宝石
日期:2017-04-06 13:47:15秀才
日期:2017-04-06 13:42:06秀才
日期:2017-04-06 13:41:23秀才
日期:2017-03-28 15:59:38
30#
发表于 2015-9-9 16:07 来自手机 | 只看该作者
支持。。。。。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表