列印

關於 Discuz! 後台訊息通知系統域名被劫持

關於 Discuz! 後台訊息通知系統域名被劫持

from: http://www.discuz.net/thread-1184256-1-1.html

關於 Discuz! 後台訊息通知系統域名被劫持 部分網站受到影響的說明
1月8日11:38分,部分站長發現論壇首頁出現「Hacked by ring04h, just for fun!」的提示。針對用戶反饋,康盛創想官方立即組織技術人員對論壇程式進行安全排查,並未發現相關網站的程式漏洞。

11:54分,官方安全部門發現網站 http://customer.discuz.net 域名被劫持,指向一台攻擊者控制的伺服器(203.86.236.236)。Customer 網站是 Discuz! 用於發送論壇補丁和安全補丁通知的緊急接口。駭客首先利用 Discuz.net 域名服務商的漏洞,登錄並修改了 Customer 的域名位址,並事先寫好了一段攻擊代碼存放在一台伺服器上。當站長登錄進入論壇後台首頁時,由於論壇通知伺服器的域名被劫持到新伺服器上,從而使得攻擊代碼運行,模仿站長的身份,提交並修改了論壇的 seo 設置。從而造成論壇無法正常訪問。

官方立即修改被劫持域名。11:55分,被劫持域名的重新定向工作完成。

12:15分,官方論壇發放惡意代碼清除方法和工具(http://www.discuz.net/thread-1183991-1-1.html)。

本次事件僅涉及到域名劫持期間登錄管理後台的網站,Discuz.net 官方論壇和絕大多數論壇未受影響。

同時,受影響網站也可以採用手動修復的方法清楚惡意代碼。您可以進入管理後台-全局設置-優化設置-搜索引擎優化,查找代碼
複製內容到剪貼簿
代碼:
<script>function init() { document.write('Hacked by ring04h, just for fun!');}window.onload = init;</script>
然後手動去掉此段代碼,論壇即可恢復正常訪問。

域名是互聯網基礎服務,本次安全問題系由域名劫持造成,Discuz! 各版本軟體代碼在安全上並無問題,故 Discuz! 官方除了發佈恢復方法及恢復工具以外並沒有新的補丁發佈。

此次域名劫持所造成的安全問題,是一次嚴重的攻擊行為,其行為已違反相關法律法規。根據全國人大常委會於 2008年12月22日開始審議的《刑法》修正案(七)草案中相關條款,此類攻擊行為屬於被政府嚴厲打擊的犯罪行為。Discuz! 官方已對案發全過程進行證據保全和公證,並保留追究攻擊者法律責任的權力。
Hack 安裝錯誤, 80% 來自粗心, 請專心安裝
Linux0911 打造您的個性論壇

本人現在忙於研究所, 沒多的時間管論壇, 有問題別發 pm 給我, 謝謝~
Linux0911 Forum © 2004-2009 All Rights Reserved.

TOP



論壇聲明
  • 本論壇為無營利行為之開放平台,所有文章都是由網友自行張貼,如牽涉到法律糾紛一切與本站無關。
    如網友發表之內容涉及侵權,而損及您的利益,請立即通知版主刪除。
    請勿批評中華民國元首及政府或批評各政黨,是藍是綠本站無權干涉,但這裡不是政治性論壇!
最佳瀏覽解析度:不低於 1024 (最佳 1280 以上).(支援 IE 7, Mozilla Firefox, Safari, Chrome)
The Best Surfing Resolution: No Lower than 1024 (Best: above 1280).(IE 7, Mozilla Firefox, Safari, Chrome Supported)