青島網(wǎng)站建設訊:最近網(wǎng)站被查到掛木馬的現(xiàn)象越來越多,很多人為此苦難,我的很多網(wǎng)站被掛木馬。我也是沒有辦法,一直在與黑客的斗爭中學習。
以前我的http://www.qingbaosc.com/ 這個站三天兩都被掛木馬。我與黑客斗了10個回合,才最近發(fā)覺他沒有動蕩了。
我把一些斗爭的心得整理一下。希望更多的朋友,整理你的心得,只有當我們都將自己的點滴技巧交流和掌握以后,才能更有能力去與木馬做斗爭。
我一般查看病毒,是直接在服務器里查看最新的頁面。特別是搜索.asp ,看看有沒有不熟悉的.asp
點修改時間,一目了然
一看到這個sql.asp 就是木馬。我根本都沒有這個文件的。
foot.asp 我也沒有動過,誰動了,肯定被加載了ifr的木馬。一查果真如此。
馬上查 計算機管理里,有沒有新用戶。
好小子,查到,干掉這個xiake。
c盤必然要留鴿子。 清除
我想想,他還有有什么地方留下蛛絲馬跡的后門。
s-u ,修改密碼。訪問用戶的權限密碼,修改之
一切搞定,看看他下次還有沒有機會來。來了 我再學幾手。
現(xiàn)在的黑客,真強,常常只是購買的一套asp木馬程序,和掃描工具,就能鬧得網(wǎng)絡雞犬不寧,而真正的網(wǎng)絡大俠缺滿身武藝,不能殺蟊賊。
希望更多的高手,寫一點全面的安全教程,目前使用最多的還是win系統(tǒng)服務器,還需要高手來給更多的建議。
編輯整理:青島網(wǎng)站建設 網(wǎng)址:http://www.qingbaosc.com/
掃描二維碼手機查看該文章
文章引用:http://www.qingbaosc.com/news/webzhishi/207.html
- 上一篇:百度給網(wǎng)站的評分標準
- 下一篇:服務器被黑了??!怎么辦?




