หากคุณกำลังอ่านบทความนี้และหวังว่าจะตรวจสอบไซต์ Drupal 7 นานกว่าหนึ่งเดือนหลังจากการใช้ประโยชน์พื้นที่เว็บไซต์ของคุณน่าจะถูกแฮ็คแล้ว ทางออกที่ดีที่สุดของคุณคือคืนค่าการสำรองข้อมูลก่อนที่การโจมตีจะเริ่มและทำงานจากที่นั่น
มีเป็นคำถามที่พบบ่อยเกี่ยวกับ SA-CORE-2014-005
ฉันจะรู้ได้อย่างไรว่าเว็บไซต์ของฉันถูกบุกรุก
วิธีหนึ่งในการตรวจสอบอย่างรวดเร็วว่าไซต์ใดถูกบุกรุกหรือไม่คือด้วยคำสั่ง Drupalgeddon drush
ติดตั้งให้~/.drush
กับคุณด้วยdrush dl drupalgeddon
จากนั้นใช้drush drupalgeddon-test
ทดสอบ ชื่อแทน Drush ทำให้สิ่งนี้ง่ายและรวดเร็ว
เครื่องมือนี้สามารถยืนยันไซต์ที่ถูกโจมตีได้ แต่ไม่สามารถรับประกันได้ว่าไซต์ของคุณจะไม่ถูกโจมตี ไม่มี "ค่าสุขภาพที่ดี" ที่นี่ยกเว้นคุณอัพเกรดก่อนการโจมตีจะเริ่ม
โมดูลการตรวจสอบเว็บไซต์มีการตรวจสอบบางส่วนจาก Drupalgeddon และให้ข้อมูลที่เป็นประโยชน์กับคุณเช่นกัน ฉันขอแนะนำอย่างยิ่ง (แก้ไข: ตอนนี้พวกเขาทำงานร่วมกัน - เยี่ยมมาก!)
การตรวจสอบความปลอดภัยไม่ได้ตรวจสอบการโจมตีของ Drupalgeddon แต่ก็คุ้มค่าที่จะมีไว้ในแถบเครื่องมือของคุณเช่นกัน
หากรหัสเว็บไซต์ของคุณเขียนได้กับผู้ใช้ www คุณสามารถตรวจสอบรหัสที่แก้ไขเพิ่มเติมโดยใช้โมดูลที่ถูกแฮ็กได้ โมดูลนี้อาจไม่ทำสิ่งที่คุณคิดตามชื่อของมันเพียงอย่างเดียว :)
แม้ว่าจะไม่มีวิธีที่แน่นอนในการระบุไซต์ที่ถูกบุกรุก แต่เครื่องมือเหล่านี้สามารถช่วยคุณระบุตัวบ่งชี้ที่พบบ่อยที่สุด
ฉันควรค้นหาสิ่งใดในบันทึกการเข้าถึง apache ของฉันเพื่อตรวจสอบว่าไซต์ของฉันเป็นเหยื่อหรือไม่
บันทึกการเข้าถึงของคุณจะมีคำขอ POST จำนวนมากในขณะนี้ หากคุณไม่ได้เข้าสู่ขั้นตอนที่ผิดปกติในการบันทึกข้อมูลโพสต์ทั้งหมดก่อนที่ข้อผิดพลาดคุณไม่น่าจะมีข้อมูลที่จะบอกว่าสิ่งเหล่านี้เป็นอันตรายหรือไม่
แฮ็กเกอร์เหล่านี้ทำอะไรกับเว็บไซต์ที่ถูกบุกรุก
หลายคนรายงานว่าเว็บไซต์ของตนถูกแฮกเกอร์ติดตั้ง ในฐานะผู้โจมตีสิ่งนี้สมเหตุสมผลดี - คุณไม่ต้องการให้ไซต์ที่ถูกแย่งชิงใหม่ถูกวิพากษ์วิจารณ์จากผู้โจมตีรายต่อไป :)
นอกเหนือจากนั้นฉันเดาว่ามีการใช้เว็บไซต์เพื่อเก็บข้อมูลที่มีค่าใด ๆ (อาจจะคว้าเครดิตบางรายอาจยกรายละเอียดธุรกรรมหลังจากใช้ประโยชน์) และทำสิ่งที่น่าเบื่อเช่นส่งสแปมและทำงานเป็นทาสบ็อตเน็ตที่ต่ำต้อย โอ้และขยายอาณาจักรของผู้โจมตีเว็บไซต์ Drupal ที่ถูกแย่งชิงต่อไป (ขออภัยฉันไม่มีไซต์ที่ถูกแฮ็กให้สังเกต)