हैक के बाद एक नए सर्वर की ओर पलायन के तरीके?


0

सूचीबद्ध हैक को देखते हुए यहाँ मुझे एक नए सर्वर की ओर कैसे जाना चाहिए?

इस माइग्रेशन के लिए मान लें कि नया सर्वर है:

विंडोज सर्वर 2008

पूरी तरह से थपथपाया

IIS 7

सर्वर तक कोई भौतिक पहुँच (केवल एफ़टीपी पहुँच)

"अच्छी" खबर है मेरे पास वेबसाइटों का बैकअप है, बुरी खबर यह है कि वे पुराने हैं और 10 में से 9 बार वे बहुत पुराने हैं। पुराने सर्वर से नए सर्वर में माइग्रेट किए बिना नए सर्वर में किसी भी पिछले दरवाजे (हैक) या हैक की गई फ़ाइलों को स्थानांतरित करने के लिए क्या तरीके हैं? मैं अनुमान लगा रहा हूं कि माइग्रेशन के किसी हिस्से की नकल करने से पहले मैं हर फाइल की जांच कर रहा हूं, इसके अलावा मुझे कुछ भी पता होना चाहिए?


क्या आप एक पापनाशक हैं?
random

@ यादृच्छिक ♦ - सर्वर को कहीं और होस्ट किया जाता है। मैं दोनों सर्वर के लिए आईआईएस रूट के लिए पूर्ण एफ़टीपी पहुंच है। कोई भी IIS परिवर्तन (यानी नए सर्वर पर साइट को सेट करना और पुराने सर्वर पर साइटों को बंद करना) के लिए होस्टिंग भविष्य (ओं) के लिए एक फोन कॉल की आवश्यकता होती है
Justin808

आप अपाचे HTTPd जैसे MS-IIS (जो खुला स्रोत नहीं है) के लिए एक खुले स्रोत के विकल्प पर विचार करने से लाभ हो सकता है, और कुछ खुले स्रोत ASP संगतता समाधान देखें - यदि आपका ASP कोड कुछ भी जटिल नहीं है और न ही निर्भर है अघोषित सिस्टम कॉल (जैसे DOS दिनों में कुछ हद तक आम बात थी) पर ऑडबॉल सामान पर, तो इस तरह का रूपांतरण आपके लिए बहुत फायदेमंद साबित हो सकता है। चूंकि मेरे द्वारा सुझाए जा रहे सभी सॉफ़्टवेयर मुफ्त हैं, इसलिए कोई लाइसेंस शुल्क नहीं होगा इसलिए VirtualBox.org में एक परीक्षण प्रणाली स्थापित करना आपके लिए यह निर्धारित करना आसान है कि क्या यह एक यथार्थवादी विकल्प हो सकता है।
Randolf Richardson

(Apache HTTPd, OpenSSL, आदि जैसे लोकप्रिय ओपन सोर्स प्रोजेक्ट्स की सुंदरता यह है कि बड़ी संख्या में डेवलपर्स सक्रिय रूप से सुरक्षा जोखिमों की तलाश कर रहे हैं, ज्यादातर उन्हें ठीक करने के इरादे से। यदि हैक एमएस के साथ एक समस्या के कारण था। IIS, तो आपको एमएस को प्रतीक्षा करने के लिए तैयार रहना होगा ताकि समस्या को ठीक करने के लिए ओपन सोर्स समाधान आपकी आवश्यकताओं को पूरा न कर सके।)
Randolf Richardson

जवाबों:


0

अपने अन्य प्रश्न को देखते हुए, आपको शायद तब तक इंतजार करना चाहिए जब तक आप यह पता नहीं लगा लेते हैं कि इसे स्थानांतरित करने से पहले उन्हें कैसे मिला।

यह सिर्फ यह हो सकता है कि XP ​​का SP2 होस्ट कई माध्यमों से संक्रमित हो (कोई व्यक्ति सर्फ करने के लिए मशीन का उपयोग कर रहा है? क्या कोई फ़ायरवॉल है? आदि)। जिस पर नियंत्रण हो, उसे आपकी मदद करने में सक्षम होना चाहिए, अगर वे तैयार हैं।

यदि यह मेजबान की समस्या है, तो इसे एक बेहतर मेजबान के लिए स्थानांतरित करना उत्तर है और आपको मौजूदा अवशेषों को साफ करना होगा। जैसा कि आप कहते हैं, मूल रूप से हैक के लिए प्रत्येक फ़ाइल की जाँच करके, और 'अतिरिक्त' फ़ाइलें, और अप्रत्याशित ऑफ-साइट लिंक आदि जैसी चीजों के लिए।

अन्यथा, यह आपके वेब-सुलभ कोड (एसक्यूएल इंजेक्शन या एक जैसे) में छेद है और आप, या जिसने भी इसे लिखा है, उसे इसका पता लगाने में सक्षम होना चाहिए, और मेजबानों को बदलने के लिए परेशान करने से पहले इसे पैच करना होगा या ऐसा ही होगा फिर।

उम्मीद है की वो मदद करदे..


मशीन का उपयोग केवल वेबसर्वर के रूप में किया जाना चाहिए। बॉक्स पर कोई अन्य गतिविधि नहीं होनी चाहिए। अगर मैं गलत नहीं हूँ तो यह वास्तव में कहीं सर्वर-फ़ार्म में एक VM है। SQL इंजेक्शन के लिए डेटाबेस या डेटाबेस सर्वर (अलग बॉक्स) पर या उसके साथ कुछ भी नहीं हो रहा है और SQL से इंजेक्ट करने की कोशिश करने के लिए साइट पर कोई फॉर्म नहीं हैं।
Justin808
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.