事件報告/20201104-TOJ帳號權限意外變更

出自TFcisWiki
< 事件報告
於 2020年11月11日 (三) 20:38 由 Xiplus留言 | 貢獻 所做的修訂
跳至導覽 跳至搜尋

2237

摘要

相關帳號

  • 2478 - 逆境征服者
  • 2886 - T21@admin
  • 2999 - ConquerAdversity

時間軸

  • 11/04 16:12:26 關閉 TOJ 網頁
  • 11/09 22:09:00 恢復 TOJ

發現

11/04社課時間,社員發現大量TOJ帳號變成管理員權限。

日誌分析

時間 帳號 IP 操作
14:59:30 T21@admin 192.168.4.29 登入
14:59:44 T21@admin 192.168.4.29 檢視了多筆 challenge/code
15:09:43 T21@admin 192.168.4.103 登入
15:16:41 T21@admin 192.168.4.29 更動IP
15:18:00 T21@admin 192.168.4.29 查看管理 ConquerAdversity 權限的介面
15:18:08 T21@admin 192.168.4.103 更動IP
15:18:40 T21@admin 192.168.4.29 更動IP
更動 ConquerAdversity 的權限
15:18:43 T21@admin 192.168.4.103 更動IP
15:19:29 T21@admin 192.168.4.29 更動IP
查看管理 ConquerAdversity 權限的介面
15:19:43 T21@admin 192.168.4.29 更動 ConquerAdversity 的權限
15:20:56 T21@admin 192.168.4.29 查看管理 ConquerAdversity 權限的介面
15:21:01 T21@admin 192.168.4.29 更動 ConquerAdversity 的權限
15:21:32 T21@admin 192.168.4.29 查看管理 ConquerAdversity 權限的介面
15:21:39 T21@admin 192.168.4.29 更動 ConquerAdversity 的權限
15:21:57 T21@admin 192.168.4.103 更動IP
15:22:31 T21@admin 192.168.4.29 更動IP
查看管理 #4368 權限的介面
15:22:42 T21@admin 192.168.4.103 更動IP
15:23:31 T21@admin 192.168.4.29 更動IP
查看管理 #4368 權限的介面
15:31:15 ConquerAdversity 更動 #2452 的權限
15:31:37 ConquerAdversity 更動 #2452 的權限
15:31:49 ConquerAdversity 更動 逆境征服者 的權限
15:32:02 ConquerAdversity 更動 ConquerAdversity 的權限
15:35:38 ConquerAdversity 192.168.4.100 更動IP
15:35:48 逆境征服者 192.168.4.100 更動IP

結論

後續處理