:::
留言版
城門失火 池魚遭殃
2007-02-02 21:56:05
星期日(1/28)凌晨做例行性東方珍珠網站維安時,發現平日點選的首頁竟然被惡意強制轉向到不良廣告畫面!
當時我倒抽一口冷氣,第一個念頭是:「糟糕!網站不小心被入侵啦!」,於是馬上關站檢查。花了一整天的時間,把所有可能的地方都做測試,直到沒有發現任何異狀才敢重新開站。但是因為這樣,讓我星期一整天都忐忑不安很難捱過。
星期二(1/30)早上做例行性東方珍珠網站維安時,不良廣告畫面竟然再次出現!因為要上班,只好無奈地把東方珍珠再次關站。到了晚上,我狠下心來把系統重灌,花了不少時間,折騰整晚終於都弄好,問題是裝上去沒多久,首頁再次淪陷!
心想:「入侵者還真厲害!是不是自己現在使用的版本有漏洞,讓人有機可乘?」。無可奈何只好星期三請假來處理,於是想法子從國外網站抓最新版本下來,然後想法子慢慢安裝。
傍晚在等待伺服器安裝的過程,無聊拿另外一部主機來玩,習慣性的打出東方珍珠網址( http://www.mypearl.cc/ ),按下後竟然又出現不良廣告畫面!
可是這時我笑了,因為:「伺服器根本還沒連線,仍然會出現這個畫面,代表問題不是在伺服器上面。」,因為我的 DNS 是由 pchome 代管,我馬上想到:「pchome的 DNS 主機是不是被入侵了?」
花了好多功夫終於把事情弄好,因為東方珍珠註冊了兩個網址,分屬不同的 DNS 主機代管,結果舊的網址(http://www.mypearl.com.tw/)可以連上正常首頁,這個證明我的推論:東方珍珠並沒被入侵,而是代管的 DNS 主機出了問題,以致於東方珍珠遭受無妄之災!!
因為網路有「不知人在哪裡」的特性,所以想跟藍石借貴版面的一角,將整件事情的始末報告出來,以免被其他的網友誤解。到底東方珍珠確實很用心在經營,不希望因為城門失火,造成池魚遭殃的憾事!感謝您!
http://www.mypearl.cc/
註:DNS是網域名稱服務 (Domain Name Service) 的縮寫。DNS 的主要目的是在解決機器的網域名稱 (Domain name) 與 IP address 的對應問題。因為電腦只認得數字(IP),所以聰明人想出:DNS 的方法,當我們上網送出網址時,訊息是先到最近的DNS 主機,再由該主機將訊息送到對應的伺服器。這樣一來,人們只要記得網址而不是一堆的數字。因為網址眾多,所以DNS 主機是採用分層分工的方式運作,通常層級越高的DNS 主機出問題,遭受困擾的網站會越多。