Один из моих специально разработанных ASP.NET сайтов был взломан сегодня: "Взломан Лебедем (Пожалуйста, прекратите войны! ..)"
Он использует ASP.NET и SQL Server 2005, а также IIS 6.0 и сервер Windows 2003.
Я не использую Ajax, и я думаю, что я использую хранимые процедуры везде, где я подключаюсь к базе данных, поэтому я не думаю, что это SQL-инъекция .
Теперь я удалил разрешение на запись в папки.
Как я могу узнать, что они сделали для взлома сайта и что нужно сделать, чтобы он не повторился?
На сервере установлены все обновления Windows.
Они загрузили 6 файлов (index.asp, index.html, index.htm, ...) в главный каталог веб-сайта.
Какие файлы журналов я должен загрузить?
У меня есть файлы журнала для IIS из этой папки: c:\winnt\system32\LogFiles\W3SVC1
.
Я хочу показать это некоторым из вас, но не думаю, что это хорошо, чтобы публиковать в Интернете. Кто-нибудь хочет взглянуть на это?
Я уже искал в Google, но единственное, что я обнаружил, это другие сайты, которые были взломаны - я не смог увидеть ни одного обсуждения по этому поводу.
Я знаю, что это не строго связано с программированием, но это все еще важная вещь для программистов, и многие программисты были взломаны подобным образом.