本帖最后由 静态路由 于 2019-11-8 14:01 编辑
这是我的家,使用LAMP环境搭建的cacti,用来监控办公室网络设备流量情况。 突然有一天我发现家里进了小偷,能够随时进出我的服务器,并且还留下了这些东西。
怎么回事呢,我家里肯定是进小偷了,于是我调取了家里的监控,看下到底发生了什么。原来,小偷拿到了我家里的钥匙(cacti密码是弱密码,123456).
拿到钥匙,进入了我的cacti客厅,然后进来给我放了一个魔法(webshell),有了这个魔法,小偷可以随时再次进来了。
这个魔法长什么样子呢?其实就是php一句话木马(社区有过滤功能,只有发图片)
放好了之后,小偷就出去了,通过这个魔法,他可以在其他地方随时进入。利用菜刀工具施展魔法,小偷在其他地方开始打开这个魔法,取得家里的控制权。
魔法太神奇,可以看到家里的所有东西。
最后,给我上传留下了这个东西
家里就出现开始的情况了,给我放了个横幅,发生了入室盗窃。
还好小偷没有乱放东西,如果乱放东西影响就不一样了。最后我采取报警处理,警察叔叔建议我更换一个防盗门,说可以有效防止小偷进入。给我推荐了某公司厂家生产的NGAF,我马上就去买了,然后按照步骤进行了防护。 警察叔叔告诉我,NGAF可以防止弱密码和webshell,我按照叔叔的建议进行了相关设置。
可以看到对于弱密码和webshell都能检测到,在也不担心家里入室盗窃了。
最后,以上故事纯属虚构,如有雷同,请采购某公司NGAF,谨以此文提醒社区小伙伴注意网络安全。 |