1   1  /  1  页   跳转

紧急求援!网站被挂马!

紧急求援!网站被挂马!

有海外的朋友通知小弟,说小弟的网页被挂了马,进入主页不一会就会被转到yahoo的什么hotjob的网站,http://hotjobs.yahoo.com,非常奇怪的是,我在家用ADSL正常上网,用360,没有问题。但是用VPN的时候,就会出现这种现象。改用麦咖啡则报错,提示有木马,如图。向主机服务商求援没有结果,只好来这里求高人帮忙了!
先在这里谢谢大家了!
网址:www.soundlessimage.com.au/blog

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.2) Gecko/20100115 Firefox/3.6 GTB6 (.NET CLR 3.5.30729)
最后编辑bmwang 最后编辑于 2010-03-20 23:21:44
分享到:
gototop
 

回复:紧急求援!网站被挂马!

这个检测比较麻烦了,如果走adsl链路不报毒,至于vpn链路报毒,有可能是vpn链路中某环节中有异常
一颗红心向党,一片真心为民
gototop
 

回复:紧急求援!网站被挂马!

并非VPN的问题,因为我在美国和加拿大的朋友并不用VPN,一样出现问题。
gototop
 

回复:紧急求援!网站被挂马!

看上去这两天又好了,不知道是不是服务器管理员那边杀毒了。希望是真的。
gototop
 

回复:紧急求援!网站被挂马!

其实是DNS挂马吧
gototop
 

回复:紧急求援!网站被挂马!

再次出现问题,还是上面那个图的马,郁闷。
gototop
 

回复:紧急求援!网站被挂马!

网站被挂马,这是普遍的现象!

先说下木马的清除:
1.整站被挂马,最快速的恢复方法是,除开数据库、上传目录之外,替换掉其他所有文件;
2.仔细检查网站上传目录存放的文件,很多木马伪装成图片保存在上传目录,你直接把上传文件夹下载到本地,用缩略图的形式,查看是不是图片,如果不显示,则一律删除;
3.数据库里面存在木马,则把数据库的木马代码清除!可以采用查找替换;
4.如果网站源文件没有,则需要FTP下载网站文件,然后再DW里面,用替换清除的方式一个个清除,注意网站的木马数,如果被挂了很多不同的,必须多多检查!

再说如何防止网站挂马:
1.网站的所有后台文件,都需要进行管理员验证;
2.数据库,如果是ACCESS,则必须变更数据库名,并且变更文件格式,如果db.mdb,可以换成~!abc@#.asp;
3.修改网站后台的文件夹名称,一般常用的是admin,建议改成另外的;
4.网站少用一些验证码;
5.网站的上传组件,最好是进行严格的限制;
6.网站前台调用的图片,必须存放在根目录文件夹,不要暴露后台地址;
7.在样式里面写入一些屏蔽样式,使一些ifram,js挂马代码无效;
8.如果你的网站虚拟主机具备读写权限设置功能,那可以对网站的文件夹进行权限设置,这样就能够完全有效的阻止网站被挂马!
gototop
 

回复 1F bmwang 的帖子

把麦咖啡报毒的那个js打包发送上来了。
gototop
 

回复:紧急求援!网站被挂马!

如果你这没事的话就应该是被DNS投毒了,你问问域名提供商吧
gototop
 

回复:紧急求援!网站被挂马!

很奇怪,挂马就挂马呗,还分不同的线路,这叫网站挂马吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT