教會希望工程緊急通告

因駭客入侵,伺服器整理中,

暫停服務,造成不便敬請原諒!

 

緊急通告之臨時公告


當馬禮遜在中國傳教,經過七多年才帶領第一位華人信主受洗 ......
當馬禮遜的第一個孩子在誕生當天即夭折 ......
當馬禮遜和妻小於廣州、澳門分離兩地,飽受孤獨之苦的他 ......
當馬禮遜的妻子瑪麗年紀輕輕即與世長辭 ......
當馬禮遜 .........

我們不知道馬禮遜在這些打擊後心中是多麼的難過,但我們確知一點:主耶穌一路陪伴他、安慰他,他也始終堅守傳福音給華人的異象。

我們沒有馬禮遜這麼的捨己為主,但教會希望工程的同工始終也堅守神給我們的異象。

這次的駭客攻擊,使我們了解到,
      人的才能實在不算什麼,
      人的計算安排也不算什麼,
若有人以為靠自己的才能,能為主做些什麼,
      讓我們慘痛的經驗提醒你:主會讓你學到功課。
自從上個(六)月初被駭客入侵後,我們即陷入前所未有的混亂,
      不但持續被駭客侵入,
      隨後江傳道在月中患了重感冒,經過十幾天的調養才恢復過來,
      正當狀況慢慢穩定,網路伺服器即將恢復服務之際,
      陳弟兄的太太又於日前罹患急性胰臟炎住院,病況一度緊急,
由於網路方面的事工一向由陳弟兄負責,陳弟兄為照顧太太而停擺後,
      一時之間也找不到工程師接手,以致網路到如今都還未恢復服務。

這些事的發生,讓我們思考:
      是否我們太自滿了?
      還是我們習以為常的就照本宣科?
      亦或不負責任的都歸咎於魔鬼的攻擊?
對我們而言,回到主的面前是唯一選擇。
主從沒有拋棄過我們,但我們常常忘記主,也常常忘了他的恩典足夠我們用。

所以,請幫我們禱告,另外,我們想在這裡提出一些事工的邀請:
      一、會網頁程式 (ASP、ASP.Net) 的弟兄姊妹
      二、會網頁動畫 (Flash) 的弟兄姊妹
      三、會網頁版面美工 (FrontPage、Dreamweaver) 的弟兄姊妹
以上這些邀請均屬義工性質,在可預見的短期內不會有工價,
如果你想和我們一起服事 (不需要 fulltime),請聯絡陳弟兄 (0911868349)。
對於網路方面的問題,也請聯絡陳弟兄。

若你對我們的異象有意見,亦或你想更了解我們的異象
那麼請找江傳道 (0932339703) 交通分享。


有關網路恢復服務的時間,我們希望是 2008/07/06,我們把這個願望放在禱告裡,也希望大家能一起代禱。



本次駭客入侵的方式有兩種:(一)SQL Inject,(二)XSS。經由我們查考相關文獻後,找出解決之道,包含:修改 SQL 指令參數之傳遞方式、將連結資料庫之帳號改為權限等級較低之其他帳號、刪除資料庫系統中未使用之資料庫及預存程序、加強使用者輸入資料之查核、更改錯誤訊息之網頁。由於需修改之部份相當多,超出我們的預期,因此服務開放的時間將延至 2008/06/25。對於這次延誤,我們致上萬分的歉意,但為了資料及網站的安全,實在不得不這麼做,請大家能包涵。

在此我們要特別感謝乃文』及石牌信友堂的『小紀』,他們兩位提供了非常寶貴的建議,不但提早讓我們發現問題所在,也阻斷了病毒繼續擴散的管道,謝謝!

對於 SQL Injection 及 XSS 有興趣的弟兄姊妹,可參考下兩篇文章:
          你的網站正在裸奔嗎?
          ASP.NET 防駭指南


 
損害報告:
  駭客來源:中國大陸。
  損害情形:
    1、 這次的入侵開始發生於 2008/06/10,我們先將六月初備份的資料還原,同時開始進行整理被入侵的資料庫,看是否能救回部分資料;但駭客仍持續侵入,今晨 (2008/06/16) 又發現資料庫遭竄改,不得已之下,我們必須痛苦的決定再次暫停服務,以便找出系統漏洞。
    2、 此次入侵仍然是資料庫通行碼被盜用,也同樣被建立了幾個資料表。不同於上次,這次侵入各教會的資料後,不但加入一些 html 元素,而且很不客氣的截掉大部份之文字資料,損失情形相當慘重,我們除了保留至六月初備份資料外,從 2008/06/02 之後各教會所新增之資料均無法完整救回。在此,除了請各教會及弟兄姊妹基於聖經教導,原諒我們的疏忽之外,我們沒有任何藉口。
 
緊急處理與改善措施
  緊急處理工作:
    1、 2008/06/02 後資料庫內各教會之新建資料基本上已無法救回,因此我們不再針對資料庫進行修復,目前僅能保証至 2008/06/02 之前的資料是完好的
    2、 我們將把所有連結到資料庫之模組做深入分析,尋找資料庫通行碼被盜用之漏洞加以改進,在晶片卡還未正式啟用之前,暫時先沿用改進後之既有方式連結資料庫。
    3、 預計恢復網路服務時間為下個主日 (2008/06/22) 早上。
  改善措施:
    1、 目前卡片已完成製作,卡片相關軟體正在測試,近期內會陸續先到各教會發卡,請不時注意我們的公告。
    2、 教會新模組已完成,但部份連結資料庫之程式必須結合卡片軟體,這部份須一段時間,我們希望能在下個月中旬完成修改測試並上線。
    3、 前次被入侵後之改善措施繼續進行,包括添購設備、磁碟陣列備份•••等等,改善後相關設備之狀況如下圖所示:
 
特別提醒:
  1、 對於曾在 2008/06/01 以後有在各教會網站留言或發表分享文章的訪客,可能會發現您的留言或文章不見了,我們在此為各教會的網管同工澄清:您的留言或文章不是網管同工刪除的,這是駭客攻擊的結果
  2、 這次駭客攻擊會將木馬程式植入訪客的電腦內,因此我們強烈建議曾在 2008/06/01 以後拜訪教會網站的訪客立即進行掃毒工作,如果發現不明來源的跳窗,請不要解除封鎖。
  3、 有關這次駭客攻擊的相關資訊,我們在網站恢復服務後,會在教會希望工程的網站及各教會的留言板公佈。
 
代禱與協助事項:
  1、 感謝主!我們雖然軟弱,但祂的恩典夠用,也從不捨棄我們。但願我們能成為祂的好管家,請為我們堅守祂的異象禱告。請在教會的消息報告中加添此一信息,請弟兄姊妹代禱。
  2、 請為兩岸關係代禱,不再惡意攻擊台灣眾教會網站。
  3、 為資訊工程師尋找系統漏洞代禱,希望主賜給他智慧,順利完成修改漏洞,提早恢復網路服務。若有弟兄姊妹熟悉資訊安全這個領域,也願意幫忙我們,請與我們聯絡。
  4、 需要添購備份用大容量之磁碟陣列,三台伺服器及晶片卡管理機制,預算為 NT$800,000元,目前收到讀卡機及卡片一批、現金 NT$20,000元,感謝主並請代禱奉獻。
  5、 為新模組的經費代禱奉獻:目標 NT$500,000元,目前僅收到共計 NT$53,000元奉獻,新模組已經交件,但對方給予我們一些寬限時間,感謝主並請代禱。
 
奉獻資訊:
  如果您有感動為我們奉獻,可依下列方式,若是為以上特別經費奉獻,請告知我們:
  1、 匯款至台北銀行興隆分行
    帳號 431-102-021690 戶名:中華之愛全人關懷協會
  2、 ATM轉帳
    銀行代號 012 帳號 431-102-021690
 
 

教會名稱:

如果  您想尋找某教會的電話, 請在上面教會名稱的輸入框中輸入要尋找的教會名稱,輸入時不需要輸入全名,只需輸入關鍵的部份即可,例如:如果您想尋找『台灣基督長老教會泰雅爾中會碧候長老教會』,則只需要輸入『碧候』便可。

後面所列的聯絡電話及 E-mail教會希望工程協會的聯絡方式,請不要誤撥。
教會希望工程協會
Tel : (02)89251985
江傳道 : 0932339703
陳弟兄 : 0911868349
E-mail : church_hope@hotmail.com