-
新网DNS服务器今晨恢复 考虑对用户赔偿
4月28日上午11点消息,新网市场部人士对外表示,其DNS解析服务器故障已于今天凌晨完全恢复.不过该人士表示对于涉及的网站数量尚没有数字统计,目前新网内部在考虑对所涉用户进行赔偿.
4月27日上午9点50分,新网的DNS解析服务器出现大规模故障,致使大量使用新网服务的网站无法访问,新网发布公告称已于10点45排除故障,但事实上多数网站仍无法正常访问.
新网副总经理潘涛表示,故障虽然排除,但由于数据同步需要一定时间,预计下午2点才能全部恢复,不过事实上完全恢复的时间是28日凌晨4点,距发生故障已经逾18小时.
4月28日,新网市场部的人士表示,此次涉及的主要是更新频繁的网站,她强调称,因为需要同步的数据量太大,才使得完全恢复服务的时间拖得比较长,不过她表示不清楚同步数据的具体数量,目前也还没有涉及网站数.
该人士还表示,新网内部在商榷对用户的赔偿问题,但还没有具体计划.去年9月新网遭遇黑客攻击,导致数万网站瘫痪,当时也有用户向新网索赔,但新网最终并没有进行赔偿.
数万网站回到过去 域名服务器故障惹祸
新闻来源:新闻晨报
“废弃网页的IP地址与目前公司网页的IP地址完全不同,造成这种情况的原因只可能是域名解析出错了。”余先生告诉记者,他拨打域名服务商的客服电话反映情况,但是直到中午问题依然没有得到解决。
“我们公司的网页被动了手脚,变成数个月前就废弃不用的旧页面,许多客户抱怨不仅无法看到更新信息,连网上资料下载也无法进行。”读者余先生昨天上午致电晨报热线,反映网站突然“变脸”给公司业务造成很大影响。 严先生是一家科技公司的工作人员,昨天上午10点左右,他上网浏览公司网页,发现页面被动了手脚,不仅式样和色调被改得面目全非,一些链接地址也没了踪影。
经过仔细观察,他发现这个“冒牌”网页是4个月前早已废弃不用的网页。“废弃网页的IP地址与目前公司网页的IP地址完全不同,造成这种情况的原因只可能是域名解析出错了。”余先生告诉记者,他拨打域名服务商的客服电话反映情况,但是直到中午问题依然没有得到解决。意外导致公司业务陷入停顿状态,许多客户纷纷投诉不能正常浏览更新的网站公告和信息,相关资料的下载也无法进行,他不得不一遍遍地解释原因。
记者随后联系北京新网数码信息技术有限公司,市场部公关经理曹小姐表示,昨天上午9点50分,新网的域名解析服务器的确出现故障,经过紧急检修,服务器于10点45分恢复正常运行。 由于数据同步需要一定时间,服务器涉及的网站预计要到下午才能全部恢复。她强调,这次故障是服务器维护过程中出现的机械故障,并非是遭到黑客恶意攻击,出现问题的用户可以联系相关技术服务部门。目前,公司正在统计受影响网站的数量。
新网官方:服务器维护出机械故障,并非遭攻击
新网DNS解析服务器今早出现大规模故障,造成众多网站无法访问.新网副总经理潘涛表示,此次故障是由于新网服务器维护过程中出现的机械故障,并非是遭到攻击,潘涛并未透露此次故障设计的网站数量.据新网发布的公告称,"上午9点50分新网DNS服务器出现故障,现已于10点45分恢复,目前DNS服务器运行正常".潘涛表示,由于数据同步需要一定时间,预计下午2点所涉网站的DNS解析服务的网站才能全部回复.
去年9月21日,新网域名DNS解析服务器也出现大面积故障,导致在新网注册数十万网站无法正常访问,官方称遭受黑客攻击所致,持续时间长达8小时.
新网关于此次故障的官方声明:
新网DNS服务器故障处理方案公告
尊敬的新网用户:
您好!
2007年4月27日(周五)上午9点50分新网DNS服务器出现故障,现已于10点45分恢复,目前DNS服务器运行正常。对于此次故障给您造成的不便和损失我们深表歉意。
如有任何疑问欢迎您致电010-58022233新网技术服务部7x24小时服务热线,或发送email至support@xinnet.com 信箱,新网技术服务部将为您提供热情细致的解答。
最后,感谢您对新网一如既往的支持与合作!
新网DNS又遭攻击,所有域名解析中止
新闻来源:原创
新网的域名服务器被黑了?我的域名是在新网上注册的,刚刚有用户打电话说网站上不去,我ping了域名,返回结果是0.0.0.0,登录新网域名控制面板,返回空白页,刷新提示表单错误,难道新网又被黑了? 接二连三的出故障,让用户很没安全感,其他域名在新网的朋友,你们是否也有这样的情况?
-
网络扫黄遭遇三大难题,专家建议加强网监队伍建设
最高人民法院司法改革办郝银钟教授建议:完善监管体制,加强网监队伍建设,同时加大人、财、物的投入,确保技术先进、队伍精良,从根本上改变侦查难、取证难的被动局面.
当前,在依法打击网络淫秽色情专项行动中,侦查难、举证难、定罪难这三大难题摆在执法机关面前.
侦查难——网络犯罪手段隐蔽
2006年8月29日,“情色六月天”的老板陈辉等9名犯罪嫌疑人,被控涉嫌“传播淫秽物品牟利罪”,在山西省太原市中
级人民法院开庭审理.太原市公安局网监支队调查发现,“情色六月天”是一个组织严密的境外淫秽色情网站,网站服务器设在美国,域名和IP地址频繁变换,网站上有大量淫秽图片文章及视频内容提供下载.
中国人民大学法学院教授何家弘说,互联网具有跨地域、跨国界的特点.租用国外服务器来逃避警方监管是目前国内网络犯罪的一个普遍现象.网络犯罪分子往往具有很高的计算机技能水平,常常利用高科技手段隐身,使得公安机关对网络犯罪的侦破难度加大.
“网络行为具有虚拟性,犯罪分子的身份很可能隐藏起来,而且网络犯罪也没有一般案件所具有的物理的可感知的犯罪现场.”中国政法大学刑事司法学院博士后廖万里认为,以我国现有的监管部门和侦查力量难以对此类案件进行有效的查处和取证.
最高人民法院司法改革办郝银钟教授建议:完善监管体制,加强网监队伍建设,同时加大人、财、物的投入,确保技术先进、队伍精良,从根本上改变侦查难、取证难的被动局面.
举证难——电子证据易销毁
“查办网络犯罪所依据的主要证据形式是电子证据,而电子证据具有科技性、易变性等特点,其收集、提取、保全、审查、运用都需要专门的技术手段和科技知识, 而且操作程序稍有不当就可能造成证据的变化甚至灭失.”何家弘认为,一般的侦查人员和公诉人员缺乏网络和电子证据相关的专门知识,在收集、提取、保全、审 查、运用电子证据的时候往往困难重重.
由于网站内容的刷新和删除太快太容易,执法部门机关在取证前,部分网站经营者早已趁机毁灭证据.比如,数据或信息被人为地篡改后,如果没有可对照的副本和 影像文件,则难以查清、难以判断等.目前在我国电子证据能否成为证据、电子证据成为证据的条件、电子证据的合法性等问题存在广泛争议,我国法律也没有明文 规定.
据了解,目前我国检察机关普遍的做法是对电脑进行勘验检查并制作笔录,或者将图片、色情数码资料、淫秽网站IP地址、电子聊天记录、电子邮件记录等,先打 印出来,再由犯罪嫌疑人签字,最后作为书证这种具有法律效力的证据来使用.而这些证据在法律中只能视为传来证据,其可靠性自然是大打折扣.
定罪难——相关法律急待完善
不久前,湖北省宜昌市公安机关破获网上“裸聊”敲诈案.犯罪嫌疑人望某在与一女网民网上“裸聊”时,在对方不知情的情况下,抓拍了多张裸露上身照片.随后,望某将两张裸照发给受害人,敲诈8000元钱.
社会上对于这种“裸聊”现象存在较大争议.有人认为,对“裸聊”的打击会侵犯到公民的隐私,因为“裸聊”只是他们两人的私事,属于“法无禁止”的行为,公安机关对其查处是滥用公权侵犯公民隐私.
郝银钟说,现行刑法、刑事诉讼法和《最高人民法院、最高人民检察院关于办理利用互联网、移动通讯终端、声讯台制作、复制、出版、贩卖、传播淫秽电子信息刑 事案件具体应用法律若干问题的解释》(下称《解释》)等有一些规定,但是,专门针对利用互联网进行此类犯罪的刑事处罚规定几乎是空白.
《解释》规定:以牟利为目的,利用互联网、移动通讯终端制作、复制、出版、贩卖、传播淫秽电子信息,实际被点击数达到1万次以上的;以会员制方式出版、贩卖、传播淫秽电子信息,注册会员达二百人以上的应当定罪处罚.
然而在司法实践中,注册会员的人数难以确定.因为无法证明某个会员是在该网站传播色情信息之前注册的,还是之后注册的,因此如何界定会员人数、是否符合 “注册会员达二百人以上”,很难把握.另外,“两高”的司法解释中所说的“实际被点击数”同“点击率”是有区别的.实际点击数很难被确定,检察机关要想有 效地使用“点击率”作为指控证据,必须证明该“点击率”就是“实际被点击数”.(裴智勇王文超)
人民日报
公安部:下月起重罚涉黄网站和运营商
根据公安部部署,4月至9月,全市将组织开展为期半年的打击网络淫秽色情专项行动.届时,有关部门将加强对互联网的实时监控.5月11日起,涉黄网站和网络运营商将被从重处罚.据悉,在专项行动期间,以网站集中、上网人数多、举报线索多的地区为重点地区,重点清理网上传播淫秽色情视听节目、图片、小说,以及六合彩、销售违禁品和扰乱社会秩序的谣言、侮辱、诽谤等有害信息,重点打击网上传播淫秽色情信息、组织网上淫秽色情表演和盗窃、诈骗等违法犯罪活动,重点整治网上视听节目、聊天室、电子刊物、论坛、博客、WAP网站、托管主机和虚拟空间等网上信息服务安全管理秩序,重点解决小网站、小论坛、小聊天室和博客管理责任不落实等问题.
按照行动部署,即日起至5月10日,各大网站和网络运营商应开展自查自纠.5月11日行动进入第二阶段起,仍然充斥大量淫秽色情信息的网站和故意为淫秽色情信息提供接入服务的网络运营商,将被从重处罚.
《北京日报》消息
网络精英竞相设计'反黄'软件 江西理工大学百名学生构筑'阻黄坝'
近日,江西理工大学在全校范围内举办了“反黄”软件设计大赛.令校方欣喜的是,大赛吸引了该校近百名网络精英参加,参赛的同学热情极高,利用业余时间,穷尽所能地设计出功能各异的“反黄”软件.
电子计算机信息技术专业的2005级学生刘儒龙,尽管没学过软件设计,但因厌恶色情网站,又想通过大赛锻炼自己,就不顾学业繁忙也加入了“反黄”软件的设计队伍.他希望把软件的IP地址过滤、淫秽词汇的替换两大功能设计得完美无缺,也希望通过自己的努力,为实现校园健康绿色的上网环境尽一份力.
徐龙泉是信息工程学院网络工程专业2004级学生,他参赛的作品是“安全卫士”反黄软件.他告诉记者,“安全卫士”有五大功能,可以通过过滤、屏蔽来阻止色情网站、流氓软件的弹出窗口和恶意程序.而这个软件最大的特点和优势是设置数据库,能对各类色情网站和流氓软件进行记录和备忘,一旦色情网站被“记录在案”,安装该软件的电脑对有“犯罪记录”的色情网站就会进行屏蔽或过滤.徐龙泉对自己的作品很有信心,他说开发的“数据库记录”功能连目前市场上最好的杀毒软件都不具备.
因为学了软件设计这一门课程,徐龙泉班上的同学,有三分之二都报名参赛.一名已设计出“阻黄坝”软件的同学告诉记者,在抵制黄色网络、增强绿色上网观念的同时,还可以通过编程软件巩固专业知识,提高学习兴趣,大赛中,自己的创新能力和动手能力都有了极大的提高.
对于同学们的参赛热情,校团委负责人认为,这并不是偶然的.自从全国开展依法打击网络淫秽色情专项行动以来,学校师生积极响应,校团委、学生会曾向全体学生发出“坚决抵制色情网络,健康上网”的倡议,并采取各种措施引导大学生健康上网,开通了绿色网站——“树人网”;还在学校网络中心推行“绿色上网卡”,倡导学生健康上网,做文明新人.
信息工程学院的王老师告诉记者:“网络黄毒”的传播对大学生的学习和生活产生了极其不好的影响,通过举办大赛,让学生自己设计软件来遏制黄色内容的传播,抵制不良网站,效果会更好.
据悉,5月中旬,学校将组织老师对这些参赛作品进行评比,从中选出功能强的软件安装在学校的电脑上,为学校师生上网提供一个安全、放心的绿色网络环境.
《中国青年报》消息
-
-
-
实例操作 如何让杀毒软件成“睁眼瞎”
作者:db19851217 来源:赛迪网技术社区
最近有调查报告显示,知名品牌的杀毒软件对新型计算机病毒的查杀率只有20%,而漏杀率却高达80%。那么是什么原因造成这种状况的?到底是如今的病毒过于厉害,还是杀毒软件的能力有限?今天我们就通过实例来看看是什么“刺瞎”了杀毒软件的双眼。
黑客姓名:于谦
黑客特长:免杀程序的制作
使用工具:MaskPE
使用工具:超级加花器
使用工具:Private exe Protector
黑客自白
由于木马软件都存在着“黑”特性,所以每当它们被公布出来不久,就会被杀毒软件所查杀。为了避免这种情况的发生,我开始研究如何对黑客程序进行免杀,让各种各样的杀毒软件在它们面前成为“睁眼瞎”。
如何才能起到免杀效果
现在的杀毒软件对任何病毒的查杀,都是建立在拥有该病毒的特征码的基础上的。黑客为了让木马程序不被杀毒软件查杀,会通过各种方法对它进行修改或伪装,也就是进行免杀处理。
目前常见的免杀方法有加壳、加花(指令)、修改特征码、变换入口点、入口点加密等。同时当前主流的杀毒软件都采用了复合特征码,因此很多时候通过一种方法很难达到免杀效果,这时需要几种方法配合才能起到免杀效果。
实战程序免杀
一、免杀从程序内部开始
准备好我们要免杀的黑客程序。首先进行加密处理,运行加密程序MaskPE,它是一款自动修改PE文件的软件,可以将程序原有的源代码打乱,这样就能生成免杀的木马或病毒。
点击“Load File”按钮选择免杀程序,在“Select Information”列表中任意选择一项,最后点击“Make File”按钮,在弹出的窗口中对加密的文件进行另存即可。
二、花指令迷惑杀毒软件
运行“超级加花器”,这是一款全新的加花程序。首先将服务端程序直接拖动到程序的主界面进行释放,接着在“花指令”下拉列表中选择一种花指令,单击“加花”按钮后就可以了。这样,一段花指令就被成功地添加到黑客程序代码的最前面,那些从文件头提取特征码的杀毒软件也就无能为力了。
三、加壳阻止杀毒软件分析
然后进行加壳处理,这样可以阻止杀毒软件将获取的源代码和特征码进行比对。运行Private exe Protector这款加壳程序,在出现的“应用程序”列表中设置需要免杀的黑客程序。再将下面“设置”选项中将“动态保护”勾选上,最后点击工具栏中的“开始保护”按钮即可马上进行加壳处理。
四、改入口点防特征码对比
最后进行更改入口点的处理,它的目的和加壳处理相似,就是让杀毒软件无法从黑客程序的入口点来获取源代码。运行PEditor这款软件修改程序,点击“浏览”按钮选择黑客程序,找到“入口点”这个信息选项,接着在原来的数值的基础上加上1,接着点击“应用更改”按钮就可以完成刚才的设置确认。
当黑客程序进行完免杀处理以后,首先要使用多款杀毒软件对它进行杀毒检测,没有安装杀毒软件的用户也可以通过一个多引擎样本查毒网站进行检测。
如果已经不被杀毒软件所查杀了,还要在本地测试经过免杀处理后的程序是否能正常的运行。只有进行了这一系列测试以后,才能确定该黑客程序是否免杀成功。
Lessons by English, baby!
随时随地看wap