「事件報告/20201104-TOJ帳號權限意外變更」:修訂間差異

出自TFcisWiki
跳至導覽 跳至搜尋
無編輯摘要
無編輯摘要
行 12: 行 12:


== 發現 ==
== 發現 ==
11/04社課時間,社員發現大量TOJ帳號變成管理員權限。


=== 事件時間軸還原 ===
== 日誌分析 ==
{| class="wikitable"
! 時間 !! 帳號 !! IP !! 操作
|-
| 14:59:30 || T21@admin || 192.168.4.29 || 登入
|-
| 14:59:44 || T21@admin || 192.168.4.29 || 檢視了多筆 challenge/code
|-
| 15:09:43 || T21@admin || 192.168.4.103 || 登入
|-
| 15:18:00 || T21@admin || 192.168.4.29 || 查看管理 ConquerAdversity 權限的介面
|-
| 15:18:08 || T21@admin || 192.168.4.103 || 更動IP
|-
| 15:18:40 || T21@admin || 192.168.4.29 || 更動IP
|-
| 15:18:40 || T21@admin || 192.168.4.29 || 更動 ConquerAdversity 的權限
|-
| 15:18:43 || T21@admin || 192.168.4.103 || 更動IP
|-
| 15:19:29 || T21@admin || 192.168.4.29 || 更動IP
|-
| 15:19:43 || T21@admin || 192.168.4.29 || 更動 ConquerAdversity 的權限
|-
| || || ||
|-
| || || ||
|-
| || || ||
|-
| || || ||
|}


== 結論 ==
== 結論 ==

於 2020年11月11日 (三) 20:19 的修訂

2237

摘要

相關帳號

  • 2478 - 逆境征服者
  • 2886 - T21@admin
  • 2999 - ConquerAdversity

時間軸

  • 11/04 16:12:26 關閉 TOJ 網頁
  • 11/09 22:09:00 恢復 TOJ

發現

11/04社課時間,社員發現大量TOJ帳號變成管理員權限。

日誌分析

時間 帳號 IP 操作
14:59:30 T21@admin 192.168.4.29 登入
14:59:44 T21@admin 192.168.4.29 檢視了多筆 challenge/code
15:09:43 T21@admin 192.168.4.103 登入
15:18:00 T21@admin 192.168.4.29 查看管理 ConquerAdversity 權限的介面
15:18:08 T21@admin 192.168.4.103 更動IP
15:18:40 T21@admin 192.168.4.29 更動IP
15:18:40 T21@admin 192.168.4.29 更動 ConquerAdversity 的權限
15:18:43 T21@admin 192.168.4.103 更動IP
15:19:29 T21@admin 192.168.4.29 更動IP
15:19:43 T21@admin 192.168.4.29 更動 ConquerAdversity 的權限

結論

後續處理