新聞中心
網(wǎng)站被經(jīng)常掛馬的幾種情況分析及解決辦法
信息來源:CHINAZ  /  發(fā)布時(shí)間:2008-11-19  /  瀏覽數(shù)量:
很多站長都有網(wǎng)站被批量掛馬的痛苦經(jīng)歷,輕者,替換,重則重裝服務(wù)器,但是客戶的流失是沒法挽回的,如何在第一時(shí)間或前期做 好充分的準(zhǔn)備呢?接下來我把經(jīng)驗(yàn)和大家共享一下。

很多站長,一覺醒來,網(wǎng)站各個(gè)頁面全部被掛馬,手忙腳亂,經(jīng)過幾次以后,偶發(fā)現(xiàn)幾種情況。

第一通過服務(wù)器WEBSHELL

進(jìn)去對(duì)網(wǎng)站掛馬的,這種情況只能是重裝服務(wù)器,進(jìn)行權(quán)限設(shè)置,通過這樣的服務(wù)器在安全策略設(shè)置不夠好,帳戶的確立,補(bǔ)丁更新,IIS下文件夾下不同權(quán)限的訪問權(quán)限,還有第三方軟件的安全性設(shè)置,如SEV-U,SQLSERVER,這些在網(wǎng)站都可以找到的。這種情況我們基本下可以看到C盤根目錄下有可執(zhí)行的可疑文件,用戶組多了未知用戶,權(quán)限有ADMINISTRATOR權(quán)限,這時(shí)候,只能是重裝,因?yàn)槟愕姆⻊?wù)器被置了。

所以從最先開始重裝的時(shí)候要充分考慮到權(quán)限問題。(備注:數(shù)據(jù)備份一定要有規(guī)律和及時(shí)性)

第二網(wǎng)站程序被注入

如SQL注入,如上傳代碼漏洞等。一般我們這里分二種情況。

1,網(wǎng)序自主開發(fā),或是網(wǎng)上DOWNLOAD下加自已開發(fā)

這樣程序,我們在前期開發(fā)時(shí)要充分考慮到注入與上傳設(shè)置,特別網(wǎng)站下載下來先殺毒一遍,實(shí)在沒辦法的,用通用的防注入程序,然事開發(fā)好后用網(wǎng)站掃描工具掃描,這里面要著重注意到的是SQL數(shù)居庫權(quán)限,上傳文件權(quán)限,網(wǎng)站防注入措施,上傳代碼或第三方組件。這幾個(gè)分面充分考慮下,如果被掛,在第一步?jīng)]問題的情況下查看IIS日志,查看網(wǎng)站下最新更新文件及新建文件,用殺毒軟件殺出可疑問件,如果是靜態(tài)的可采用字符替換器進(jìn)行換,完善網(wǎng)站程序。

2,程序是網(wǎng)上購買和采用第三方程序

像這樣的程序一般來說沒有多大問題,但是用的人多,漏洞暴光就越多,從幾個(gè)成熟的產(chǎn)品我都經(jīng)歷過,這樣的程序我們要做到,第一,盡量不修改原程序結(jié)構(gòu)和數(shù)據(jù)結(jié)構(gòu),第二,經(jīng)常關(guān)注官方更新及發(fā)布,第三,及時(shí)打補(bǔ)丁升級(jí),如果您修改的多了,升級(jí)將是很麻煩的事情,像這類的程序被掛馬的會(huì),第一時(shí)間去官方查看及咨詢,查看這類網(wǎng)站自身的日志,管理權(quán)限等方面,很多人圖方便密碼簡單,現(xiàn)在會(huì)猜的人很多了。像這類網(wǎng)站及時(shí)打補(bǔ)丁,注重官方發(fā)布應(yīng)該沒問題。

第三,機(jī)房其他IP被攻擊

我經(jīng)歷過幾次,有幾次,網(wǎng)頁被掛馬,服務(wù)器上怎么也查不出來,后來才發(fā)現(xiàn),是機(jī)房其他IP中招發(fā)出的惡意攻擊,及時(shí)咨詢機(jī)房人員,像這類的掛馬代碼,通常出現(xiàn)在最上面。

第四,局域網(wǎng)中招

有時(shí)候,公司很多人都在訪問網(wǎng)站發(fā)現(xiàn)中招,其實(shí)是其中有電腦中招,打開很多網(wǎng)站都中招,用ARP防火墻或是MAC地址查看,查到源機(jī)器,切斷網(wǎng)線。

碰到掛馬是件很煩的事情,關(guān)鍵是站長要及時(shí)間,冷靜的分析,最快時(shí)間內(nèi)解決問題。




上一條: 個(gè)人站長怎么來推廣運(yùn)營地方行業(yè)站?
下一條: 網(wǎng)站首頁的三個(gè)核心價(jià)值點(diǎn)
相關(guān)熱門資訊  News
一二三客戶案例

  123 NETWORK

合作共贏,助您打開網(wǎng)絡(luò)營銷財(cái)富之間!

www.88aikan.com

聯(lián)系方式

地址:湖南省長沙市天心區(qū)韶山南路248號(hào)南園503室

電話:13637482004    0731-88571521

網(wǎng)址:http://www.88aikan.com/

郵箱:123@123007.com

微信咨詢

掃一掃進(jìn)移動(dòng)端

版權(quán)所有 © 長沙一二三網(wǎng)絡(luò)技術(shù)有限公司    統(tǒng)一社會(huì)信用代碼:91430103MACCH7984M    網(wǎng)站ICP備案號(hào):湘ICP備2023006748號(hào)     湘公網(wǎng)安備 43010302001803號(hào)        
亚洲国产成人精品无码一区二区| A级精品国产片在线观看| 国产精品va在线观看无码| 久久Av无码精品人妻系列| 亚洲国产精品丝袜在线观看| 91精品啪在线观看国产电影 | 2022免费国产精品福利在线| 中文字幕日韩精品麻豆系列| 99精品免费视品| 国产精品二区在线| 国产99久久精品一区二区| 精品一区二区三区免费| 成人国内精品久久久久影院| 2022国产精品福利在线观看| 999在线视频精品免费播放观看| 久久精品国产第一区二区| 精品香蕉久久久午夜福利| 精品无码人妻一区二区三区| av蓝导航精品导航| 午夜精品久久久久9999高清| 麻豆精品人妻一区二区三区蜜桃| 99久久99久久久99精品齐| 曰韩精品无码一区二区三区| 青娱乐精品视频在线观看| 亚洲精品色播一区二区| 538精品在线视频| 国产精品白丝AV网站| 久久亚洲国产成人精品无码区| 国产精品亚洲综合天堂夜夜| 亚洲精品人成网线在线播放va | 精品综合一区二区三区| 人妻精品久久无码区洗澡| 久久99久国产麻精品66| 日韩精品无码一区二区中文字幕 | 国产精品亚洲精品观看不卡| 日韩精品内射视频免费观看| 亚洲日韩一页精品发布| 国产精品永久免费视频| 亚洲а∨天堂久久精品| 日韩亚洲精品福利| 羞羞色院91精品网站|