PDA

View Full Version : Làm sao Athena biết được có 59 site trên server FPT ?



maithanh2321
06-06-2011, 12:42
Chào các bạn,

Nhân dịp đọc bài " Máy chủ của Công ty phân phối FPT bị hack" trên tuoitre.vn

Tôi không biết , trung tâm an ninh mạng ATHEN dùng kỹ thuật nào để xác định đựoc số lượng website có trên server.

Các bạn nào biết, xin vui lòng chia sẽ.

cảm ơn

Trích bài báo trên tuoitre.vn

Từ tối 31-5, trang web fptnokia.com.vn và fptnokia.vn của trung tâm phân phối sản phẩm Nokia của Công ty phân phối FPT đã bị hacker thay đổi giao diện trang chủ.

Một loạt trang web con của FPT cũng bị hacker thay đổi giao diện như http://f6.ftg.vn/M.html của Công ty cổ phần thương mại FPT, http://f-1.com.vn/M.html của trung tâm phân phối phần mềm bản quyền Oracle, IBM, Symantec, Microsoft… của Công ty phân phối FPT.

http://phienbancu.tuoitre.vn/tianyon/ImageView.aspx?ThumbnailID=500869
Trang web của trung tâm phân phối sản phẩm Nokia của công ty phân phối FPT

Ông Võ Đỗ Thắng, giám đốc Trung tâm an ninh mạng Athena, cho biết 3 site này cùng nằm trên máy chủ có địa chỉ 210.245.80.140 của Công ty cổ phần viễn thông FPT. Hiện máy chủ này đã bị hacker chiếm quyền quản lý. Đây là một lỗi rất nghiêm trọng.

Hiện tại đang có 59 site đặt cùng trên máy chủ này và có thể đã bị ảnh hưởng như bị cài mã độc. Khi khách hàng truy cập vào site này sẽ trở thành zombie (máy tính ma). Sau một thời gian, các máy tính này có thể bị mất dữ liệu cá nhân hoặc bị điều khiển từ xa bởi các nhóm hacker.

Việc tấn công vào máy chủ và cài mã độc trên máy chủ sẽ giúp hacker đạt mục đích nhanh chóng vì một máy chủ có thể chứa nhiều website mà mỗi website có thể có hàng chục ngàn user truy cập/ngày, nên tổng số người bị ảnh hưởng rất lớn.

Trên trang zone-h.org, từ ngày 31-5 nhóm hacker misafir đã nhận là tác giả của vụ tấn công. Tuy nhiên qua trao đổi, bà Vũ Thu Hương, phụ trách truyền thông Công ty phân phối FPT, lại khẳng định không có chuyện trang web của công ty bị tấn công vì công ty đang tập trung xây dựng hệ thống website của mình. Dù vậy, bà Hương cũng nói sẽ thông báo bộ phận kỹ thuật của FPT kiểm tra lại sự việc này.

H.NHUNG

Osama Binladen
06-06-2011, 12:52
Đơn giản thôi, Athena làm bảo mật hệ thống cho FPTDATA:lick:

D@nh
06-06-2011, 13:01
Reverse IP Lookup

http://www.yougetsignal.com/tools/web-sites-on-web-server/

Bạn past cái IP server vào là ra được trên server có bao nhiêu site.

phamthiyenhuong
06-06-2011, 13:06
Tools kiểm tra site cùng sever nè, cần mình share cho
bacsi (http://bacsivn.com/tools)

1n1
06-06-2011, 13:22
check qua tools này nè http://www.yougetsignal.com/tools/web-sites-on-web-server/ tương đối thôi, vì dữ liệu không được cập nhật liên tục mà :D

maithanh2321
06-06-2011, 19:31
Cảm ơn các bạn đã chia sẽ công cụ.

Tuy nhiên, không biết việc sử dụng công cụ xem số website trên server như vậy có vi phạm luật không ?

umihira
07-06-2011, 08:25
Cảm ơn các bạn đã chia sẽ công cụ.

Tuy nhiên, không biết việc sử dụng công cụ xem số website trên server như vậy có vi phạm luật không ?

tất nhiên là không. Bạn gọi 1080 hỏi địa chỉ nhà của số điện thoại này nọ họ vẫn cho đó thôi?

maithanh2321
07-06-2011, 20:54
Có chắc không bạn?

Nếu tôi không đồng ý cho 1080 thông báo địa chỉ của tôi thì việc 1080 thông báo là vi phạm quyền thông tin cá nhân của tôi.

Mời các bạn thảo luận thêm.

Mình thấy việc này khá nhạy cảm

zmt264
07-06-2011, 21:00
Có chắc không bạn?

Nếu tôi không đồng ý cho 1080 thông báo địa chỉ của tôi thì việc 1080 thông báo là vi phạm quyền thông tin cá nhân của tôi.

Mời các bạn thảo luận thêm.

Mình thấy việc này khá nhạy cảm

Việc gì pháp luật ko cấm thì được làm. Quyền thông tin cá nhân là điều nào của Luật thế bạn, bạn copy ra hoặc đưa link, mình ko rành luật lắm

hoang_khuong
07-06-2011, 21:00
Có chắc không bạn?

Nếu tôi không đồng ý cho 1080 thông báo địa chỉ của tôi thì việc 1080 thông báo là vi phạm quyền thông tin cá nhân của tôi.

Mời các bạn thảo luận thêm.

Mình thấy việc này khá nhạy cảm

Cái này do bạn quyết định sẽ công khai hay bảo mật thôi. Nếu bạn không đồng ý (khi làm hợp đồng thuê bao) thì tổng đài sẽ không tiết lộ đâu.

maithanh2321
10-06-2011, 17:25
Có phần mềm nào tạo chức năng ẩn, không cho thấy thông tin về domain không các bạn?

maychu.net
10-06-2011, 19:07
Chào các bạn,

Nhân dịp đọc bài " Máy chủ của Công ty phân phối FPT bị hack" trên tuoitre.vn

Tôi không biết , trung tâm an ninh mạng ATHEN dùng kỹ thuật nào để xác định đựoc số lượng website có trên server.

Các bạn nào biết, xin vui lòng chia sẽ.



Không có cách nào kiểm tra đâu bạn, ngoài việc login vào server để xem.
Các công cụ giới thiệu thì nhiều, nhưng không công cụ nào chính xác theo gian thực (realtime) vì nó sử dụng phương pháp đối chiếu giữa hostname với IP được reversed, theo dữ liệu đã có sẵn.

lalaju36
11-06-2011, 09:40
không có cách nào kiểm tra cơ à bác maychu.net???

emvanlacobe
18-07-2011, 08:28
lại mấy thằng trung quốc nhack hả nó định phá hại việt nam đây mà

onglaovabienca
12-08-2011, 14:41
nghe chừng có vẻ hơi nguy hiển nhỉ mình mà bị dính ddos thì thôi rồi luôn

dasklney
13-08-2011, 18:42
Mấy cái tool trên có cái nào đúng đâu, IP của mình là dedicated IP, host duy nhất 1 tên miền không có tên miền con nào mà nó vẫn báo có 11 website =))

masieu_tl
01-12-2011, 11:01
cảm ơn các bác nhiều!