【发布时间】:2008-11-21 10:49:06
【问题描述】:
我的一个自定义开发的ASP.NET 网站今天被黑了:“被天鹅黑了(请停止战争!..)” 它使用 ASP.NET 和 SQL Server 2005 以及 IIS 6.0 和 Windows 2003 服务器。 我没有使用 Ajax,我想我在连接到数据库的任何地方都在使用存储过程,所以我不认为它是 SQL injection。 我现在已经删除了文件夹的写权限。
我如何才能知道他们对网站进行了哪些黑客攻击,以及如何防止此类事件再次发生?
服务器是最新的所有 Windows 更新。
他们所做的是将6个文件(index.asp、index.html、index.htm、...)上传到网站的主目录。
我应该上传哪些日志文件?
我有来自此文件夹的 IIS 日志文件:c:\winnt\system32\LogFiles\W3SVC1。
我愿意向你们中的一些人展示它,但不认为在互联网上发布是好的。有人愿意看吗?
我已经在 Google 上进行了搜索,但我唯一发现的还有其他被黑客入侵的网站 - 我还没有看到任何关于它的讨论。
我知道这与编程没有严格的关系,但这对程序员来说仍然很重要,很多程序员都被这样黑过。
【问题讨论】:
-
对我来说似乎是一个有效的问题......
-
我也认为这是一个非常有效且相关的问题。我已经更新了标题以进行改进。
-
更新后的问题是一个巨大的改进...
-
已编辑标签,以便问题出现在更通用的提要上。 “天鹅”并不是一个能引起任何人注意的类别标签。
-
这是一个自定义开发的 ASP.NET 网站还是您使用了一些框架或 CMS 包?
标签: security computer-forensics