<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>蘇老碎碎唸 &#187; 資訊安全</title>
	<atom:link href="http://www.askasu.idv.tw/index.php/category/computers/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.askasu.idv.tw</link>
	<description>資訊無涯，回頭已不見岸！</description>
	<lastBuildDate>Tue, 07 Sep 2010 03:17:42 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		
<!-- Start Of Script Generated By WP-PostViews Plus -->
<script type='text/javascript' src='http://www.askasu.idv.tw/wp-includes/js/jquery/jquery.js?ver=1.3.2'></script>
<script type="text/javascript">
/* <![CDATA[ */
/* ]]> */
</script>
<!-- End Of Script Generated By WP-PostViews Plus -->
	<item>
		<title>別讓robots.txt將網站暴露在危險中</title>
		<link>http://www.askasu.idv.tw/index.php/2008/09/30/72/</link>
		<comments>http://www.askasu.idv.tw/index.php/2008/09/30/72/#comments</comments>
		<pubDate>Mon, 29 Sep 2008 16:10:14 +0000</pubDate>
		<dc:creator>AskaSu</dc:creator>
				<category><![CDATA[資訊安全]]></category>
		<category><![CDATA[Crack]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Networks]]></category>
		<category><![CDATA[工作]]></category>

		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=72</guid>
		<description><![CDATA[
前陣子朋友找我求救，因為他們公司的官方網站，每個頁面都被植入了惡意連結。本來以為是網頁程式碼被塞入連結，仔細檢查才發現，其實是時下最流行的駭客手法-SQL Injection。
復原方式沒什麼好提的，就只是把備份的資料庫倒回去罷了；網頁是外包廠商開發的，我們也不可能一一找出哪段程式出了紕漏。
即使這樣，還是協助把他們的UTM 檢查了一下，果然防火牆有偵測到攻擊。

不過為什麼沒有擋下，原來套用的IPS 防護設定是偵測預設值而且全部允許通過...
搞什麼啊! &#60;( ‵□′)───C＜─___-)&#124;&#124;

但我覺得更有問題的，是外包廠商寫在給網路蜘蛛所讀取的robots.txt 裡面，竟然明確顯示出登入後台的位址。

利用這個方式，我從該廠商的網站尋找客戶名單，果然試出很多網站都有類似問題，不乏政府機關還有上櫃上市的大型企業。
如果不想讓網路蜘蛛爬進後台站點，比較安全的作法應該是用網頁伺服器，在進入後台的位址就不開放匿名存取吧。更何況某些惡劣的搜尋引擎，根本就不理會robots.txt 裡撰寫的限制。

不過這個方法，不適用於我處理的這個網站。因為外包廠商不知道怎麼寫網站的，當我把後台位址關掉匿名存取後，竟然造成網站每個頁面都會跳出要求登入的視窗，只好放棄！
但是我想，有robots.txt 問題的網站，應該不單只有這個廠商的客戶群而已...
]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.askasu.idv.tw/album/20080930/sqlinj01i.jpg" alt="" /><br />
前陣子朋友找我求救，因為他們公司的官方網站，每個頁面都被植入了惡意連結。本來以為是網頁程式碼被塞入連結，仔細檢查才發現，其實是時下最流行的駭客手法-<a href="http://www.microsoft.com/taiwan/sql/SQL_Injection_G1.htm" target="_blank">SQL Injection</a>。</p>
<p>復原方式沒什麼好提的，就只是把備份的資料庫倒回去罷了；網頁是外包廠商開發的，我們也不可能一一找出哪段程式出了紕漏。</p>
<p><span id="more-72"></span>即使這樣，還是協助把他們的UTM 檢查了一下，果然防火牆有偵測到攻擊。<br />
<img src="http://www.askasu.idv.tw/album/20080930/sqlinj02i.jpg" alt="" /></p>
<p>不過為什麼沒有擋下，原來套用的IPS 防護設定是偵測預設值而且全部允許通過...<br />
搞什麼啊! &lt;( ‵□′)───C＜─___-)||<br />
<img src="http://www.askasu.idv.tw/album/20080930/utmips01i.jpg" alt="" /></p>
<p>但我覺得更有問題的，是外包廠商寫在給網路蜘蛛所讀取的robots.txt 裡面，竟然明確顯示出登入後台的位址。<br />
<img src="http://www.askasu.idv.tw/album/20080930/robots01i.jpg" alt="" /></p>
<p>利用這個方式，我從該廠商的網站尋找客戶名單，果然試出很多網站都有類似問題，不乏政府機關還有上櫃上市的大型企業。</p>
<p>如果不想讓網路蜘蛛爬進後台站點，比較安全的作法應該是用網頁伺服器，在進入後台的位址就不開放匿名存取吧。更何況某些惡劣的搜尋引擎，根本就不理會robots.txt 裡撰寫的限制。<br />
<img src="http://www.askasu.idv.tw/album/20080930/iissec01i.jpg" alt="" /></p>
<p>不過這個方法，不適用於我處理的這個網站。因為外包廠商不知道怎麼寫網站的，當我把後台位址關掉匿名存取後，竟然造成網站每個頁面都會跳出要求登入的視窗，只好放棄！</p>
<p>但是我想，有robots.txt 問題的網站，應該不單只有這個廠商的客戶群而已...</p>
]]></content:encoded>
			<wfw:commentRss>http://www.askasu.idv.tw/index.php/2008/09/30/72/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
