返回列表 发帖

请高手帮助分析:这个黑客是怎么破坏我们网站的?

请原谅我在不清楚具体情况的情况下对您公司的安全进行了评述。
请提供下述材料:
1、贵公司与客户之间进行交易的具体过程(如果是保密资料就免了)。
2、目前所发现的问题。(包括公司有否电脑受控制,哪些邮箱被黑,有什么症状。)
鄙人的脑子不太好使,请尽量详细一点,按过程描述清楚一些,谢谢!

TOP

请高手帮助分析:这个黑客是怎么破坏我们网站的?

我们自己发的信箱是会正常收到信箱里的。是客户发的信我们会收不到,尤其是国外的客户发的信我们收不到,绕到别处去了。
您说的服务器被控制,那他是从哪里控制的呢?我们的信箱一个是在中国万网上的企业邮箱(随我们在万网上申请的网站空间在一起),另一个是在美国的YAHOO上(随我们在YAHOO上申请的另一个网站的空间在一起)。他是从我们的电脑,还是从万网或美国YAHOO的空间提供商那里控制的?如果从空间提供商那里,那像YAHOO这样世界顶级的公司都这么容易被入侵、被控制服务器吗?那任何一个网站都没有安全性可言了?

TOP

请高手帮助分析:这个黑客是怎么破坏我们网站的?

第一、关于订单用邮箱来接收根本就是一个错误。。。起码在效率上来说是这样的。。为啥不用数据库呢?
第二、你们的邮箱收到邮件后马上被删,那是你们的邮箱被盗了。。或者是163被黑了。。
第三、订单是在你们的网站上生成的,那么,你们的服务器肯定有邮件发送组件。。如果连从你们这里发送出去的邮件都会绕开正常的邮箱。那么。你们的服务器也被他控制了。。让一个人长期这样控制你们的服务器而不知道他是怎么控制的,偶为你们感到深深的悲哀。。(请楼主不要把匿名邮件与你的这种情况相混尧)

TOP

请高手帮助分析:这个黑客是怎么破坏我们网站的?

现在已经有软件工程师的朋友建议我们升级空间,用SQL server数据库的订单,他可以据此做许多防范、监控设置。但是现在的丢订单情况,他观察说是订单没有经过库里……
另外网易信箱的信件,那个黑客确实能够截取。另外他还可以截取后使某一封信隔一段时间后再发到信箱,大部分是干脆就截掉,根本不到信箱。
我记得那个黑客几年前还和我有邮件联系的时候,他发给我的有的邮件上时间经过了编辑改动,比如今天到的信件上显示他是前天的发的,或他的发件人地址上显示的是个假地址,当时他是为了在网友面前显示点不寻常的能耐、小技巧……(这真是一种讽刺,这么一堆粪土,当时还拿他当个人)
而现在,他正对我们公司的信箱做已完全属于犯罪范畴的事,删掉或延迟商业性质的邮件足以并已经造成了大量经济损失。
现在我们公司里的副总裁,和给我们做订单的那家公司都坚决主张把这个上海的笨蛋医生加流氓黑客送进公安局,只是证据不足的话可能还会让他逃脱。
盼望哪位高手可以破解他的黑客手段?谢谢!!

TOP

请高手帮助分析:这个黑客是怎么破坏我们网站的?

为什么要使用ACCESS数据库而不使用SQL?
SQL可以设定权限。
另外,你说的网易信箱收到不信,说得太奇了,如果真是这样,那真是太厉害了。

TOP

请高手帮助分析:这个黑客是怎么破坏我们网站的?

另外有一个重要问题:
黑客有没有可能利用在国内访问网站和在国外访问网站之间的区别?我是外行,不知能不能破坏境内外的端口?或在路由上搞什么动作,或者其它什么办法,使同一个网站(空间、域名都在国内)在国内看和提交订单完全正常,但在国外访问或提交订单却会出问题?或者黑客有没有手段能使国内提交订单就按正常路径,到我们自己的网站上,但在国外提交却不会到我们自己的网站上去,而是到了别处?
(经我们在国外的客人试,我们的网站在国外用宽带访问,速度也是飞快的,访问速度不是问题。)
相信一定有许多网络安全高手比那个非专业的黑客高明,能够分析出黑客是怎么在背后做的。盼望高手出来指点迷津,谢谢!!

TOP

请高手帮助分析:这个黑客是怎么破坏我们网站的?

“这个人技术可以的话”,这个人沉迷电脑,热衷于黑客技巧,应该在这方面算“技术可以”了,而且他自己不行的话,可能有别人帮助他?
我们的订单系统是一个网站制作公司帮我们设计的订单,具体技术上我也没有法解释得专业,是用ACCESS数据库做的。但是现在好象黑客是把收集订单的渠道绕开了这个数据库,技术支持人员说订单并没有进入到库内,不知黑客用什么方法把订单信息收集到别处(也许是他自己的个人网站上,或是别处去了)。
这个黑客也对我们的信箱做了破坏:
我们以前是用把订单收集到信箱里的,用过万网的信箱,也用过网易的免费信箱,他都能做手脚:就是用户发了订单后,我们的信箱却根本没动静,没信件,我们实时监控信箱,也没有看到信件来了却被迅速删除的迹象,好象也是(订单)信件绕开了这们的信箱,跑到别外去了。而注意:我们自己在网站上提交订单,发了再收,却全都能在信箱里收到。
我觉得现在的数据库订单丢失,和早期用信箱收集订单时的订单丢失,现象上特别相似,不知黑客用的是不是同一种方法,(客观上有没有可能黑客可以自己写一个程序,远程地把我们网站上的订单都收到他自己的某个地方了呢?但并不动我们网站里的文件?)
这个黑客有自己的个人网站,另外他好象能远程进入我们的电脑,总之对我们的各种用户名和密码都了解,换了密码也没有用。
“ 要做的这一点 个人觉得不是太有难度”
会都不难,难者不会。
请告诉我们他是怎么做的?盼望得到能人的指教,谢谢!!

TOP

请高手帮助分析:这个黑客是怎么破坏我们网站的?

这个感觉不太好说
  最大的感觉是了解的情况太少
没自己去看看
缺少线索去分析
  不过 如果这个人技术可以的话 要做的这一点 个人觉得不是太有难度
不知道你们 是不是有专人负责 接受定单
   能不能把你们接受定单的流程 和使用的工具介绍一下

TOP

请高手帮助分析:这个黑客是怎么破坏我们网站的?

因为这个人已经在网上跟踪我好几年了,本来只是普通的没见过面的网友……世界上可能没有几个这样的人。
但问题是,他现在跟进我的公司的电脑系统里来了,一年来(尤其是近几个月以来)越来越疯狂地截取我们公司的网站订单,因为我这样特殊的网上经历……现在百分之百地确知是这个人在破坏我公司的网站。
这个癞皮狗一样的上海人(医学专业,97年毕业于上海第二医科大学,姓张,曾在长宁区的医院任医生,因为出医疗事故被停职,后来不再当医生。他沉迷于电脑,六年前我刚知道这个人时,他好象24小时都在网上),现在大概是利益驱使,已经不顾后果了。现在公司里已经决定报案,希望收集有力的证据。
请问有没有高手,可以知道这种情况里,订单是怎么被截取的?

TOP

请高手帮助分析:这个黑客是怎么破坏我们网站的?

楼主怎么知道这个人非专业人士?奇怪噢。。。。

TOP

返回列表 回复 发帖