Website trường Đại học luật Hà Nội bị hack!
- Chủ nhật - 21/10/2007 09:25
- In ra
- Đóng cửa sổ này
Trang HTML hacker để lại.
Web Trường Đại Học Luật HN có địa chỉ http://daihocluathn.edu.vn được xây dựng trên nền mã nguồn mở Joomla chủ yếu dùng để đưa tin về các hoạt động của trường.
Hiện tại, theo nhận định sơ bộ, hacker chưa thay đổi bất cứ thông tin gì ngoài trang chủ, dấu vết để lại là trang HTML: http://daihocluathn.edu.vn/vtv_index.html với thông tin:
This Site Was Hacked By [Đòi Lại Công Bằng] - We R Comeback!!!
Theo chúng tôi, Website bị hack với mức độ như trên là khá nghiêm trọng, vì việc đưa được trang HTML lên hệ thống đồng nghĩa với việc Hacker có thể chạy bất cứ Script PHP nào để chỉnh sửa/hủy hoại bất cứ dữ liệu nào trên host .
Hệ thống Joomla là mã nguồn mở chạy trên nền PHP và MySQL. Chúng tôi nghi ngờ nguyên nhân xuất phát từ lỗi bảo mật trên Web nhiều hơn là lỗi của Host.
Việc sử dụng mã nguồn mở mà không thường xuyên cập nhật các bản vá lỗi và nâng cấp là một trong những nguyên nhân khiến Website không được an toàn. Đã có nhiều cảnh báo nhưng nhiều Webmaster còn thờ ơ với vấn đề này. Chỉ khi Website bị hack trầm trọng thì vấn đề mới được chú ý. Tuy nhiên, khi đó mọi việc có thể quá muộn vì ngay cả khi lỗi được khắc phục, các Script mà hacker bí mật để lại trên host có thể là công cụ giúp họ quay lại vào lần sau, ngay cả khi hệ thống đã được vá lỗi bảo mật.
![]() |
| Toàn trang HTML. |
Hiện tại, theo nhận định sơ bộ, hacker chưa thay đổi bất cứ thông tin gì ngoài trang chủ, dấu vết để lại là trang HTML: http://daihocluathn.edu.vn/vtv_index.html với thông tin:
This Site Was Hacked By [Đòi Lại Công Bằng] - We R Comeback!!!
Theo chúng tôi, Website bị hack với mức độ như trên là khá nghiêm trọng, vì việc đưa được trang HTML lên hệ thống đồng nghĩa với việc Hacker có thể chạy bất cứ Script PHP nào để chỉnh sửa/hủy hoại bất cứ dữ liệu nào trên host .
Hệ thống Joomla là mã nguồn mở chạy trên nền PHP và MySQL. Chúng tôi nghi ngờ nguyên nhân xuất phát từ lỗi bảo mật trên Web nhiều hơn là lỗi của Host.
Việc sử dụng mã nguồn mở mà không thường xuyên cập nhật các bản vá lỗi và nâng cấp là một trong những nguyên nhân khiến Website không được an toàn. Đã có nhiều cảnh báo nhưng nhiều Webmaster còn thờ ơ với vấn đề này. Chỉ khi Website bị hack trầm trọng thì vấn đề mới được chú ý. Tuy nhiên, khi đó mọi việc có thể quá muộn vì ngay cả khi lỗi được khắc phục, các Script mà hacker bí mật để lại trên host có thể là công cụ giúp họ quay lại vào lần sau, ngay cả khi hệ thống đã được vá lỗi bảo mật.
