客户信息被篡改,严重问题

问题描述

客户基本信息被黑客任意修改,毫无头绪。不知道程序哪里出了漏洞有问题,请各位高手给出出意见与修改方案。网站平台信息如下:1.aspx的程序,加SQLSERVER程序,使用windows2012服务器系统。2.防注入与基础攻击都已经做好。3.所有关键性数据均已加密。4.防火墙在前端服务器与后台服务器,与数据库之间,都有添加与设置。5.iis日志与数据库日志都正常。6.发布的代码检查过,没有木马与病毒。希望有经验之人给个检测与修改方案。谢谢。有方案的请及时与我联系,我的邮箱是:jayjames733@yahoo.com

解决方案

本帖最后由 weimochengxi 于 2014-10-13 09:26:04 编辑
解决方案二:
特殊手段才能发现一些违法行为。比如过去我们公司,总有3、4个人任意修改考勤数据库里的数据,因为公司的风气就是崇尚浮躁、能糊弄外人的,并不愿意得罪底下的人去练内功。你所谓的“日志都正常”是指什么?记录到是那一秒钟修改的、客户端IP是多少、当时授权完整信息了吗?肯定是有人用“是正常的”这种借口来糊弄领导了。所以应该给底下人一些压力。
解决方案三:
归根结底,你的日志还是不够
解决方案四:
你要分析是通过哪些渠道被改了
解决方案五:
敢不敢把网址放出来,我们检测下能不能攻进去
解决方案六:
2.防注入与基础攻击都已经做好。3.所有关键性数据均已加密。4.防火墙在前端服务器与后台服务器,与数据库之间,都有添加与设置。5.iis日志与数据库日志都正常。6.发布的代码检查过,没有木马与病毒。得了,这样看来程序都很牛B了,不可能被黑了.
解决方案七:
客户信息被修改?你如何知道是黑客干的呢?很可能你这个软件给A公司的B员工(有操作User.aspx的权限)这个B给你user表改了比如王五修改成王八这叫黑客不?或者B已经不在这个公司去了别的公司故意给A公司捣乱..这叫黑客不?而且黑客会改你某个数据库某个表中的某个字段?很明显不是..真正想玩你的人不会通过aspx注入或者sqlcmd这么低端的手段来拿你服务器的权限..我见过厉害的就算你没有IIS没有数据库刚做的系统人家一样会格式化你的盘符..所以综上所述.你的问题是人为操作而不是被黑.如果想知道是谁干的也简单.在user表新建触发器记录下操作时间然后跟登陆的用户,IP对比下就可以分析出来了.

时间: 2024-09-19 09:55:46

客户信息被篡改,严重问题的相关文章

Sybase交行客户信息分析系统解决方案

项目背景 交通银行在信息化的战略主要包括二个方向的发展: 业务处理集中化,主要体现在业务系统大集中上,取消了以往分散在各个支行的业务系统而将业务处理系统集中到总部,崭新的大集中业务系统能够理顺各地业务的不一致性,从而起到集约化管理的作用,降低了业务成本,提高业务流程的规范性和有效性. 企业分析构架的建设,主要体现在银行集中精力进行数据仓库的建设,目标是创建企业核心的数据视图,从而满足越来越多样性的各种数据分析,和业务发展决策管理的需要.目标是通过数据仓库以及相关的数据集市分析应用帮助银行建立差异

Word制作商务邀请函时怎么批量加入客户信息

  Word制作商务邀请函时怎么批量加入客户信息           选择联系人 利用Word 2010中强大的"邮件合并"功能,小黄可以在客户邀请函中轻松将存储在Outlook联系人中的客户批量添加过来. 1. 在制作好的客户邀请函文档中,切换到"邮件"选项卡,在"开始邮件合并"选项组中,单击[选择收件人]按钮,并在随即打开的下拉列表中执行[从Outlook联系人中选择]命令,如图1所示. 图1 从Outlook联系人中选择 2. 在随即打开的

java-JAVA客户信息保存在user数据表中,设计一个程序,实现修改用户密码的功能。

问题描述 JAVA客户信息保存在user数据表中,设计一个程序,实现修改用户密码的功能. 客户信息保存在user数据表中,设计一个程序,实现修改用户密码的功能. 解决方案 无非就是最简单的数据库读和改.看你用什么数据库搜索 java数据库增删改查 +你用的数据库就能找到现成的代码. 解决方案二: jdbc连接数据库,剩下的,自己学习java如何操作数据库,都是初学者该明白的东西 解决方案三: 首先是链接数据库,然后就是操作数据库,进行修改 解决方案四: 1,在Java中使用JDBC连接数据库co

电脑公司客服人员窃取几十万条客户信息

本报讯(记者王蔷 通讯员林洁)闻听公司要降薪,产生离职念头的某电脑公司 客服人员程某窃取了几十万条客户信息,以每条1分钱的价格出售,使公司的300多名客户掉进诈骗陷阱.昨天海淀检察院透露,程某等涉嫌出售公民个人信息案已被受理. 27岁的程某是北京某电脑公司的客服人员.他通过公司内部局域网共享的方式进入同事的电脑,拷贝了一部分公司的客户资料.这些资料包括客户的姓名.身份证号以及在该公司的购物记录.2009年10月,程某获知公司要降薪,遂产生了离职的念头,并打算将自己盗取的客户资料卖掉.程某找到自己

网站 客户系统-推荐做简单的网站系统(客户信息列表)好的公司

问题描述 推荐做简单的网站系统(客户信息列表)好的公司 想做一个比较简单的系统,上面是公司客户的信息,有二十个条目的样子. 想用开源软件和标准技术来做,做在外网上,以用户名密码登陆,供全公司使用. 系统要实现的就是简便输入,各种维度的查询,导出列表,设置权限等很基本的功能. 不知道有没有做这类似系统很不错的公司呀,希望大家推荐一些靠谱的,团队技术好经验较丰富优先. 我现在是在北京,请大家帮忙,谢谢!

web开发者版移动客服发送客户信息

问题描述 如果发送客户信息,显示到客服端 解决方案 在开发者版im.js文件中

暗访快递公司员工私下倒卖客户信息 一个单号五毛

记者暗访快递公司员工私下倒卖http://www.aliyun.com/zixun/aggregation/23653.html">客户信息视频来源:山东广播电视台公共频道<今日报道> 齐鲁网12月14日讯 山东广播电视台公共频道<今日报道>报道,不久前,有媒体报道了在网络上贩卖快递单号,导致个人信息泄露的新闻,那到底是谁在倒卖这些信息呢,经过暗访,记者终于弄清了这其中的真相. 贩卖人:一月可以提供五万张快递单号 在知情人的协助下,记者来到了接头的地点.经过再三询问

客户信息是电商最重要的根基

某天某公司经理接到一个陌生人的电话,开始还以为是自己的客户,结果对方说自己的有简历,然后又以为是来公司应聘的.听了对方一番话之后才知道他是想拿他手里的国内某个知名招聘网站用户数据出来卖给企业.当然单单这个东西而言对于企业没什么用,因为我要招人才可以自己去网上发布信息,甚至我也可以在招聘网站花点钱发布招聘信息,效果往往比这个还好些,而且做得光明磊落. 虽然上面这个例子是买卖简历的,但大家想过没有如果他卖的是你自己的竞争对手的用户数据,包括用户的电话和地址等个人信息;这个时候如果价格合适你会拒绝吗?

P2P软件UFX被指藏后门搜客户信息 融都科技否认

这家主要面向网络借贷行业,为相关金融机构和其他需求方提供P2P借贷系统技术开发服务的公司到底怎么了? 继被"共时理财无法提现"事件牵扯之后,近日,新三板挂牌公司杭州融都科技股份有限公司(以下简称融都科技)被曝其开发一款名为UFX的软件留有自动抓取客户信息的"后门".另据网贷之家发贴称,融都科技搜集了客户平台上百万用户资料,客户资料被导入了融都自营P2P平台,直接与客户争抢投资者.甚至还以每个20~200元不等的价格,大肆贩卖平台投资人信息. 7月14日,<每日