生活在常宁,爱上常宁论坛! 广告服务

 找回密码
 免费注册

手机号码,快捷登录

2780查看|10回复

网站木马查杀

[] [复制链接]
发表于 2010-12-28 00:19:06 | 显示全部楼层 |阅读模式
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1.登陆你的网站FTP,查看网站文件上时间,对于午夜时间上传的文件请注意查看。 </span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2.如果你的网站是动态网站,请查看你的conn.asp和config.asp文件。黑客比较喜欢在conn.asp和config.asp里面放不良代码。如果发现有,先删除。(最近还发现很多木马代码被插入到了JS文件中) </span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3、查看所有的JPG,GIF文件名,凡是发现带asp文件名的,立即下载备份(供分析用)然后从站点中删除!(黑客比较喜欢在admin/image/......这种地方藏木马,曾经有一位站长的站就被人在这个目录下建立了一个.asp的目录,里面再放一个JPG木马文件。 </span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4.接着查看站内日志是否有非法登陆或者是日志被删除了,然后在模板管理中,用查找替换模板的方法,查询你网站页面被插入的那个iframe代码。 </span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5、停止网站所有的上传功能,检查所有会员名,发现带asp的(包括*.asa、*.cdx、*.cer),全部删除(请自行斟酌,为了网站安全,损失点也没办法),同时,在网站选择题那设定禁止注册:asp 这样的会员。 </span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6、如果你网站的数据库使用的是默认的Database/PowerEasy2006.mdb数据库路径和文件名,请立即更改!切记! </span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 7、以上方法都试了还不行,那就备份数据库,然后删除全站,再重新上传。</span></p>
发表于 2011-1-29 10:21:15 | 显示全部楼层
先看看怎么样!  
发表于 2011-2-16 06:50:35 | 显示全部楼层
真它??的?蚝  
发表于 2011-2-20 06:41:05 | 显示全部楼层
好啊,,不错、、、、  
发表于 2011-3-1 06:58:53 | 显示全部楼层
勤奋真能造就财富吗?  
发表于 2011-3-4 06:40:33 | 显示全部楼层
好帖子,谢楼主
发表于 2011-3-8 06:35:14 | 显示全部楼层
谢谢楼主啊!支持常宁
发表于 2011-3-17 06:59:01 | 显示全部楼层
顶上去  
发表于 2011-3-27 06:35:32 | 显示全部楼层
我也来顶一下..  
发表于 2011-4-9 06:55:14 | 显示全部楼层
这个贴不错!!!!!  
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

b6广告位招商
快速回复 返回顶部 返回列表