網友「鍵盤攻擊」癱瘓菲總統府官網,總統府、經濟部、海巡署網站皆當機

我網友「鍵盤攻擊」 癱瘓菲總統府官網

菲律賓總統府官網,10日開始下午無法開啟,網頁秀出維修中,總統府官網為什麼會當掉?源自於台灣網友不滿漁民無故遭射殺,發動「鍵盤攻擊」。

發起的網友發文表示,與其期待官方正式道歉,不如自己來還比較快,訴求很簡單,要求菲律賓政府道歉,並且承諾賠償受害者家屬,響應的網友只要點開超連結,就可以發動鍵盤攻擊。

原理類似利用F5鍵重整頁面的概念,這種DDoS「分散式阻斷服務攻擊」,一個IP能夠同時多次登入同個網頁,流量暴增,網頁就會當掉,簡單而言就是癱瘓伺服器。

電影對白:「BBS電子布告欄早期只在學生族群中發展,沒人知道BBS是怎麼成為最熱門的網路論壇。」

這波鍵盤攻擊引起迴響,更多人不斷找出菲律賓各種網址,包括內政部、勞動部等官網,戲稱是瞄準目標,除非把所有台灣IP區段封鎖,否則防火牆也難以阻隔,目前部分網頁修復,部分遭癱瘓無法連線,民間自發的網軍對上菲律賓官方,跨國討公道,要菲國政府給個交代。

總統府、經濟部、海巡署網站皆當機

菲律賓公務船射殺我漁民引起國內群情激憤,馬英九總統昨晚對菲發出通牒,時值敏感之際,今(12)日早晨開始,包括總統府、經濟部、海巡署在內的台灣政府網站,竟都無法正常開啟。總統府發言人李佳霏表示,已請相關人員進行瞭解,目前原因尚未查明。

由於漁民遭射殺事件涉及國際糾紛,日前台灣網友也傳出發動網路癱瘓菲政府網站,今天早上開始,網路上則傳出政府單位包括總統府、經濟部、國防部與海巡署等網站全部當機無法運作的消息,情況疑似不單純。

總統府發言人李佳霏說,已掌握情況,正請相關人員查明原因當中;經濟部新聞科聯絡人則持續無法取得聯繫。

總統府官網當機 證實遭菲攻擊

總統府發言人李佳霏今天說,總統府官網上午當機,經查IP是來自菲律賓所進行的阻斷式服務攻擊;已通報資安辦公室統一處理。

李佳霏說,總統府官方網站在上午9時17分當機,不過10時餘已陸續恢復,目前已完全恢復正常。

她說,經查IP位置,發現是來自菲律賓所進行的阻斷式服務攻擊,只是針對外部組織,並未攻擊網站內部。

對於這起官網當機事件,李佳霏說,已通報資訊安全辦公室,由他們統一處理;也會請政府各單位注意網路相關情形。

以牙還牙?我總統府等官網遭「菲」駭

中華民國總統府、國防部、海巡署、經濟部等官方網頁今(12)日上午疑似遭駭客入侵,均出現故障的情況,經查證IP來自於菲律賓的阻斷式服務攻擊,將交由行政院全國資訊安全辦公室統一處理。

菲律賓公務船9日掃射我國漁船「廣大興28號」,造成漁民洪石成慘死,馬英九總統昨晚下達最後通牒,但兩國網軍早已展開大戰,繼台灣網軍一度「癱瘓」菲律賓總統府網站後,今天上午我國機關政府網站包括總統府、海巡署、經濟部及國防部等都遭駭客入侵,總統府發言人李佳霏證實,總統府在9點17分發現網站有異常的情形發生,經檢視是遭到來自菲律賓的IP所進行的阻斷式攻擊,但只有影響外部連線功能,總統府內部資訊並未外洩。

對於這起官網當機事件,李佳霏說,已經通報資訊安全辦公室統一處理;也會請政府各單位注意網路的相關情形。

台灣網友10日在台灣最大的BBS論壇以癱瘓菲國網站的方式,替慘死漁民討公道;昨天,菲律賓科技部確認菲國網站遭到攻擊,各級政府網站突然出現無法瀏覽的情況,菲國媒體指出「攻勢明顯來自台灣」;而從昨晚開始到今天,台灣包括總統府在內的多個官方網站也遭受攻擊。


很顯然,10日跑去攻擊超爛的「菲律賓官方網站」,結果自己的一狗票「總統府、經濟部、海巡署網站」同樣爛,一被攻擊,馬上就當機!

要去攻擊別人以前,自己應該是要先加強防範,封鎖所有的菲律賓IP,讓對方根本無法攻擊才對!smiley-yell.gif

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

台、菲駭客網路戰:菲律賓政府DNS主機遭攻陷

因不滿菲律賓槍擊台灣漁民,國內網友發起「鍵盤戰爭」,打算以DDoS攻擊菲國政府網站。而署名Anonymous的國際駭客組織更攻陷菲國政府gov.ph的DNS主機,取得許多菲國政府網站管理帳號、密碼,專家認為這足以對菲國政府網站發動大規模攻擊。 

5月9日發生菲律賓軍方船艦開槍掃射我國漁船事件,一位漁民不幸喪生,引發台灣對菲律賓的不滿。因菲律賓政府遲遲未公開道歉,加重國內民眾對菲國的憤恨,國內網友因此發起所謂的「鍵盤戰爭」,打算以DDoS阻斷式攻擊癱瘓菲國政府網站以表達心中的不滿。甚至有網友利用btr.gov.ph上傳A片。整個事件的過程有網友做成懶人包。 

菲國總統府、軍方等政府網站為防範攻擊,使用外部的DDoS防護服務CloudFlare過濾一部份的攻擊,另外,也在網站設定圖形驗證碼,提高攻擊的門檻。


光是做個「懶人包」對菲律賓軍方,官方網站攻擊,根本就不痛不癢!頂多是菲律賓的電腦工程師被罵!

 

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

專家:菲國網站開發缺乏嚴謹標準

台灣與菲律賓兩國引爆網路戰爭,深入研究菲國政府網站被攻擊案例,阿碼科技創辦人黃耀文發現,菲國官方在網站開發上的安全意識並不高,許多政府官方網站開發使用一致的工具,PHP加上MySQL,網站開發過程中缺少嚴謹流程,導致網店安全風險增加, 

他指出,菲國網站開發人員未遵循版本控制系統上傳修改,直接在網站或機器上修改再透過FTP上傳,會連同備份檔一起上傳,由於這些資料公開可透過Google hacking搜尋到,備份檔內曝露程式碼、資料庫帳號及密碼,增加網站被入侵的資安風險。

另一名部落客X'sOin也以探討網站開發習慣角度,發現了相似的開發問題,他在個人部落格上指出,透過vim開發的使用者輕忽自動產生的備份檔,只要在網頁連結位址後方加入~特殊字元就能得到php原始碼,若再依據程式命名習慣猜測,可能找出內含資料庫帳號、密碼的程式碼,突顯網站是否養成良好開發習慣的問題。


趕緊去搜尋看看,果然只要點選這樣的網址,菲律賓的爛網站,馬上就把「connection.php」程式碼的內容全部show出來給大家看光光!

http://dns.gov.ph/process/connection.php~

<?php

	$host = 'localhost';
	$user = 'root';
	$password = '1t4ly[?]';
	$database = 'govph';
	$con = mysql_connect($host,$user,$password) or die('Could not connect: ' . mysql_error());
	mysql_select_db($database);

?>

有了資料庫的連接帳號,密碼,搞不好連伺服器主機的root帳號密碼也能共用,當場就能入侵,取得伺服器電腦的「最高管理者權限」,想要幹啥壞事,甚至format硬碟,導致無法開機都沒問題!

 

 

 

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏
Forums  ›  📰新聞  ›  社會