网站建设|天天操天天拍|营销型网站|天天操天天看|独立站搭建|天天操天天干天天爽|外贸网站建设|wordpress独立站|小程序开发-?无双建站?

Menu

廣東網(wǎng)站被掛馬了常見的幾種排查方法

網(wǎng)站維護(hù) 錄入時(shí)間 2023-10-15 閱讀次數(shù) 無雙建站
有時(shí)會(huì)收到一些客戶反映網(wǎng)站被黑,或被上傳木馬,當(dāng)用戶訪問網(wǎng)站時(shí)就會(huì)下載病毒或者木馬,殺毒軟件彈出病毒的提示。這種情況是以下2種情況導(dǎo)致的:

種情況:客戶網(wǎng)站存在文件上傳漏洞,導(dǎo)致黑客可以使用這漏洞,上傳黑客文件。然后黑客可以對(duì)該用戶網(wǎng)站所有文件進(jìn)行任意修改,這種情況比較普遍。針對(duì)這種情況, 用戶需要找技術(shù)人員。檢查出網(wǎng)站漏洞并徹底修復(fù),并檢查看網(wǎng)站是否還有黑客隱藏的惡意文件。

原因:很多網(wǎng)站都需要使用到文件上傳功能,例如很多網(wǎng)站需要發(fā)布產(chǎn)品圖片等。 文件上傳功能本來應(yīng)該具有嚴(yán)格的限定。例如:只允許用戶只能上傳JPG,GIF等圖片。但由于程序開發(fā)人員考慮不嚴(yán)謹(jǐn),或者直接是調(diào)用一些通用的文件上傳組件, 導(dǎo)致沒對(duì)文件上傳進(jìn)行嚴(yán)格的檢查。
處理:處理關(guān)鍵是要用戶自己知道自己網(wǎng)站哪些地方使用到了文件上傳功能。

重點(diǎn)針對(duì)這個(gè)文件上傳功能進(jìn)行檢查,同時(shí)針對(duì)網(wǎng)站所有文件進(jìn)行檢查,排查可疑信息。同時(shí)也利用網(wǎng)站日志,對(duì)文件被修改時(shí)間進(jìn)行檢查:

1、查到哪個(gè)文件被加入代碼:用戶要查看自己網(wǎng)頁(yè)代碼。根據(jù)被加入代碼的位置,確定到底是哪個(gè)頁(yè)面被黑,一般黑客會(huì)去修改數(shù)據(jù)庫(kù)連接文件或網(wǎng)站頂部/底部的文件,因?yàn)檫@樣修改后用戶網(wǎng)站所有頁(yè)面都會(huì)被附加代碼。

2、查到被篡改文件后,使用FTP查看文件最后被修改時(shí)間,例如 FTP里面查看到conn.asp文件被黑,最后修改時(shí)間是2008-05-16 03:41分,那么可以確定在2008年5月16日03:41 分這個(gè)時(shí)間,有黑客使用他留下的黑客后門,篡改了您的conn.asp這個(gè)文件。

 

注意:

1、很多用戶網(wǎng)站被黑后,只是將被串改的文件修正過來,或重新上傳,這樣并沒有多大作用。如果網(wǎng)站不修復(fù)漏洞,黑客可以很快再次利用這漏洞,對(duì)用戶網(wǎng)站再次入侵。

2、網(wǎng)站漏洞的檢查和修復(fù)需要一定的技術(shù)人員才能處理。用戶需要先做好文件的備份。

第二種情況:用戶本地機(jī)器中毒了,修改了用戶自己本地的網(wǎng)頁(yè)文件,然后用戶自己將這些網(wǎng)頁(yè)文件上傳到服務(wù)器空間上。這種情況比較少,如是這種情況用戶要先徹底檢查自己網(wǎng)站。

1、這種病毒一般是搜索本地磁盤的文件,在網(wǎng)頁(yè)文件的源代碼中插入一段帶有病毒的代碼,而一般最常見的方式是插入一個(gè)iframe,然后將這個(gè)iframe的src屬性指向到一個(gè)帶有病毒的網(wǎng)址。

2、如何檢測(cè)這種情況呢?
a、瀏覽網(wǎng)站,右鍵查看源代碼,在源代碼里搜索iframe,看看有沒有被插入了一些不是自己網(wǎng)站的頁(yè)面,如果有,一般就是惡意代碼。
b、也是右鍵查看源代碼,搜索“script”這個(gè)關(guān)鍵字,看看有沒有被插入一些不是自己域名下的的腳本,如果有,并且不是自己放上去的,那很可能也有問題。

3、這種病毒怎么殺呢?
a、有些人會(huì)說用查毒程序查過本地沒有發(fā)現(xiàn)病毒,這就要看看本地的網(wǎng)站文件是否帶有這些惡意代碼,如果有,那基本上可以肯定你的機(jī)器是曾經(jīng)中過毒的,這些病毒可能不是常駐內(nèi)存的,并且有可能執(zhí)行一次之后就將自己刪除,所以用查毒程序查不出來是很正常的。
b、就算這些病毒是常駐內(nèi)存,殺毒程序也可能查不出來,因?yàn)檫@種病毒的原理很簡(jiǎn)單,其實(shí)就是執(zhí)行一下文件磁盤掃描,找到那些網(wǎng)頁(yè)文件(如:.asp .php .html等格式的文件),然后打開它插入一段代碼,然后再保存一下。因?yàn)樗薷牡牟皇鞘裁聪到y(tǒng)文件,病毒防火墻一般不會(huì)發(fā)出警告,如果它不是掛在一些系統(tǒng)進(jìn)程里,而是在某個(gè)特定的時(shí)刻運(yùn)行一下就退出,這樣被查出的可能性更少。
c、手工刪除這些病毒的一般方法:
1)調(diào)出任務(wù)管理器,看看有沒有一些不知名的程序在運(yùn)行,如果有,用Windows的文件查找功能找到這個(gè)文件,右鍵查看屬性,如果這個(gè)可執(zhí)行文件的摘要屬性沒有任何信息,而自己又不知道是什么東西,那很可能有問題,然后上google搜索一個(gè)這個(gè)文件的信息,看看網(wǎng)上的資料顯示是不是就是病毒,如果是就先將其改名;
2)打開注冊(cè)表編輯器,查看一下 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun有沒有一可疑的啟動(dòng)項(xiàng),有的話就刪除;
3)查看本地機(jī)器的Windows 控制面板,看看“任務(wù)計(jì)劃”那里有沒有一些不是自己定義的任務(wù),如果有查看屬性,找到這個(gè)任務(wù)所執(zhí)行的可執(zhí)行文件是哪個(gè),重復(fù)前面步驟1)的方法進(jìn)行查殺。可能還有其它一些方法,可以在GOOGLE上搜索下。

#p#分頁(yè)標(biāo)題#e# 4、中毒的常見原因:
一般是因?yàn)樯狭艘恍├W(wǎng)站,這些網(wǎng)站有木馬,然后機(jī)器就中毒了,新網(wǎng)的服務(wù)器一般不會(huì)中毒的,中毒的可能性很少。至于說其它客戶上傳了一些有問題的程序然后令服務(wù)器中毒也是不成立的,因?yàn)槠胀ǖ目蛻舻腎IS進(jìn)程是沒有權(quán)限去修改其它客戶的網(wǎng)站的。

【版權(quán)聲明】:本站內(nèi)容來自于與互聯(lián)網(wǎng)(注明原創(chuàng)稿件除外),供訪客免費(fèi)學(xué)習(xí)需要。如文章或圖像侵犯到您的權(quán)益,請(qǐng)及時(shí)告知,我們第一時(shí)間刪除處理!謝謝!

無雙科技
如何獲取外貿(mào)詢盤和訂單?
網(wǎng)站建設(shè)咨詢:13534259410

經(jīng)典客戶案例展示

熱門服務(wù)
眾多企業(yè)的選擇

深圳無雙科技 - 專注于高端網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)開發(fā)、品牌網(wǎng)站制作

咨詢電話:13534259410

售后服務(wù):13534259410  (7×24小時(shí))
在線 Q Q:253849310 (售前咨詢)

深圳網(wǎng)站建設(shè)咨詢
【掃一掃咨詢】
  • 掃一掃 在線咨詢
    無雙科技官方公眾號(hào)
  • 響應(yīng)式客戶端
    掃一掃 關(guān)注好友
體驗(yàn)創(chuàng)新服務(wù)

深圳無雙科技,專注于深圳網(wǎng)站建設(shè)、深圳網(wǎng)站設(shè)計(jì)、深圳網(wǎng)站制作。
服務(wù)客戶超3000家,一站式網(wǎng)站建設(shè)及推廣營(yíng)銷解決方案提供商。
我們的價(jià)值觀:誠(chéng)信、坦誠(chéng)、盡責(zé)、創(chuàng)新。期待與您合作!

您好,很高興為您服務(wù) ^_^
主站蜘蛛池模板: 苏州空气压缩机-无油涡旋空压机-真空泵价格-变频空压机-苏州赫利亚斯气体技术有限公司 | 重庆教师资格网-重庆教师资格证考试网 | 全自动拆包机,自动拆包机,全自动逐层拆包机,全自动吨袋拆包机,吨袋拆包机,管链输送机,气流分级机 | 长春互联网运营值选星广传媒,长春短视频运营,长春新媒体运营,长春互联网运营,长春抖音运营,吉林视频号代运营,吉林快手代运营,短视频推广公司,公众号运营,微博运营,新媒体运营 | 专业液压对辊,双齿辊破碎机,沙子烘干机,制砂洗沙设备生产线厂家 - 巩义市吉宏机械 | 润东方环保空调厂家-水冷式空调价格-润东方水冷空调-东莞市科骏机电设备有限公司 | 数据采集卡_北京科尔特兴业测控技术研究所 | 前海卡的物联智能技术(深圳)有限公司| 净水器厂家_杭州净水器厂家_杭州拥政科技有限公司 | 新中式家具,广东新中式家具,广州新中式家具,佛山新中式家具,顺德新中式家具,乐从新中式家具,新中式家具厂家直销--唐明雅居 | 亚洲一区日韩一区欧美一区a,中文字幕乱妇无码AV在线,欧美日韩免费在线观看,国产精品一区二区三区免费,日韩精品免费一线在线观看,日韩一本在线,国产呦精品一区二区三区下载,国产日韩精品一区二区在线观看,欧美日韩高清一区二区三区,日韩在线免费观看视频,欧美日韩一区在线观看 | 艺术网 - 大型艺术类权威门户站 艺考培训-中影人教育 【官网】-中国艺考教育的引航者 | 上海办公室装修公司|办公室装修设计|上海写字楼装修【半尺砚装饰】 | 景县泉兴永塔业有限公司-广播电视塔、通信塔、电力塔、交通设施、监控杆塔、气象塔、森林防火瞭望塔、避雷塔、烟筒塔、训练塔 | 线性排水沟-成品排水沟-树脂排水沟-树脂混凝土,缝隙式排水沟-时利和 | 水分测定仪_微量水分测定仪_高低温试验箱_昆山鹭工精密仪器有限公司 | 智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒 | 氯化氢|二氧化硫|硫化氢|氩气生产厂家_潍坊市景鑫新材料有限公司 | 免费会员管理系统,会员管理软件,会员卡积分系统—智络软件 | 九江市东鸿气体有限公司| 监控工程,安防监控公司,北京监控安装,北京安装监控,安装摄像头,北京监控维保,监控施工,北京监控维修,监控弱电工程,监控器安装,监控维护保养,监控工程设计,北京监控设备维修,监控报警安装,北京北方合力科技有限公司 | 阴_阳离子聚丙烯酰胺价格_聚合氯化铝厂家_聚合硫酸铁-巩义市亿洋水处理材料有限公司 | 新洲际教育-一站式留学解决方案领航者【官网】 | 基坑护栏,临边护栏网,爬架网,爬架网片,铁路防护栅栏,公路护栏网,河北昊坤金属制品有限公司 | 宁波管道安装_宁波工业冷风机_宁波冷风机厂家_宁波厂房通风降温_「浙江甬风机电」 | 太阳能路灯-庭院灯-太阳能灯生产厂家-北京日月升太阳能科技公司 太阳能路灯生产厂家-郑州太阳能高杆灯价格-道路照明智能路灯-河南坤德照明 | 磐石在线-磐石市综合信息门户网www.pszx.com - Powered by Discuz! | 江苏广分检测技术有限公司、电力安全工具检测、苏州绝缘工具检测、昆山电力安全工具检测-广分检测技术(苏州)有限公司 | 潍坊沃林机械设备有限公司-牵引式风送果园打药机,悬挂式风送果园喷雾机,自走式果树喷药机,车载式风送远程喷雾机-潍坊沃林机械设备有限公司-牵引式风送果园打药机,悬挂式风送果园喷雾机,自走式果树喷药机,车载式风送远程喷雾机 潍坊网络推广,临沂360推广,东营360推广,枣庄360推广,潍坊网站建设,潍坊网络公司,潍坊360搜索,潍坊APP开发,潍坊360推广,潍坊360代理,潍坊点睛网络科技有限公司 | 蒸汽发生器厂家-电加热蒸汽发生器-免办证/免报批/免报检电锅炉-上海电热水锅炉-上海艾亚锅炉有限公司 | 山东日兴新材料股份有限公司 | 南通惠德彩钢有限公司-彩钢瓦,岩棉板,净化板,夹芯板,市政工地围挡板 | 制冷机组|地源热泵|冷水机组|磁悬浮冷水机组-山东鹏鲲空调官网 | 滑动轴承_无油自润滑轴承_复合干式_含油铜套_石墨铜套-嘉善盛元自润滑轴承厂 | 重庆吊篮租赁-重庆脚手架租赁-重庆斌盛机械设备租赁有限公司 | 宿州电机维修厂家,大型电机维修及二手电机修理到安徽鑫瑞特电机装备有限公司 | 液压扳手-液压扭力扳手-电动扭矩扳手-气动扭力扳手-波霆机械(上海) | 实验升降炉-箱式管式炉- 台车真空炉-熔块旋转炉-推板隧道窑-洛阳鲁威窑炉有限公司 | 烟台通风管道,烟台风机风管,烟台风阀-烟台福莱通风设备有限公司 烟台天昊矿业有限公司、滑石、滑石粉、微细粉、滑石矿-烟台天昊矿业有限公司 | 郑州空气能热水器,郑州空气能热水器经销商,郑州空气能热水器维修,郑州空气能热水器安装 | 锯轨机|气动锯轨机|内燃锯轨机|电动钢轨钻孔机|内燃钢轨钻孔机-山东卓力铁路设备有限公司 |