服务器上的网站经常被挂马,现在非常的着急,有什么办法可以查出漏洞,然后可以杜绝这个问题
更新内容:
1,独立于web服务器运行,无需对服务器做出任何改动;
2,一键安装即可使用,无需重启计算机,纯绿色软件;
3,适用于VPS,云服务器,传统物理服务器;
4,软件与网站无缝连接,无需修改网站的源代码;
5,基于事件触发机制,节省服务器自身资源,未触发时CPU占用率为0;
6,支持监控清除exe,bat,reg,vbs,scr,com,cmd等各种类型的文件;
服务器被挂马的原因很多,在解决之前,首先要弄清楚被挂马的类型.
A)首先按服务器上的文件是否被修改,分成ARP中毒,及非ARP中毒,ARP中毒是目前最普遍的挂马现象.碰到挂马首先应该检查这个.
ARP挂马现象: IE访问时,站点被挂马了,但是到服务器上查看实际的文件时,发现服务器上的文件并没有被修改.
ARP挂马的解决方法: 及时与机房联系,是由于机房中跟你同一个机柜的服务器中有一台服务器中了ARP病毒,机房检查出该机器之后,把该机器关掉,即可恢复正常.
B)在排除了ARP挂马的可能性之后,如果你的服务器上网站程序确实被修改了,根据被挂马网站的数量分成以下几种类型:
(1) 个别网站被挂马.
现象:只有一个或两个网站被挂马,其它网站均没有问题.
解决:一般是网站本身程序有问题.可以通知客户自行解决,不属于IDC提供商的责任范围.
如果想要帮客户解决,可以先检查一下看客户网站上是否存在WEB上传程序,HTML在线编程程序,图片在线上传的程序,大部是这类程序有问题.
如果不需要用到这类程序,可以设置一下站点主目录的权限,把写权限去掉,留下只读与执行即可.
(2) 同一类型的网站被挂码.
现象: 数个网站被挂马,且被挂马的网站内容是同一类型的网站,比如使用同一种论坛程序,同一种在线上传程序,同一种商城等.
解决: 大部分是由于这类论坛或商城程序有漏洞.可以建议升级一下相关的程序,或者同方法(1)一样,在WinIIS控制面板里把站点主目录的写权限去掉,只留下读与执行权限
(3) 整台服务器大部分网站都被挂马了.
现象: 服务器在大部分网站都被挂马了,这种多半是由于服务器安全整体安全问题.
解决:一般需要从以下方面检查服务器的安全.且查出问题之后,如果没有十足把握,一般建议需要重装服务器,才能根除.
检查磁盘的权限设置是否有问题,特别的C盘的权限. 其它盘是否有特别上不必要的权限,一般建议其它盘符及d:wwwweb目录只留下administrators及system权限就行了,不要留下任何其它用户的权限.
检查serv-u没有设置管理密码
检查MSSQL的SA密码是否过于简单或空密码
检查系统的启动项,看是否有不必要的程序启动.
检查任务管理器,看是否有可疑的进程
检查系统的服务,看是否有可疑的服务启动
因尔特服务器杀马工具,是一款专门针对服务器挂马的专业查杀软件,能够有效的查杀服务器木马。最新中超积分榜2016-7月9日中超积分榜2016最新排名
一个是服务器本身漏洞解决:下载更新系统及软件补丁安装最新杀软和防火墙设置好网站目录的访问权限
可以上传的目录设置成不能执行asp权限
一个是网站的源码漏洞自己下载个asp站长助手到里面的查找木马根据提示改好有漏洞的网页
展开

冲刺英雄小米版下载-冲刺英雄小米版1.5.5 安卓最新版
超次元兵器少女手游-超次元兵器少女官方版1.0安卓版
三三消除游戏下载-三三消除关卡游戏1.03.002 最新版
比心出行app2.2.1 安卓版
商商查app下载-商商查app1.2.6 安卓版
黑马游戏交易平台官方下载-黑马游戏交易app1.0 安卓版
商标之家app下载-商标之家软件1.0 安卓版
电池修复神器app下载-手机电池修复软件2.81安卓汉化版
地下采矿冒险游戏下载-地下采矿冒险游戏0.0.1 安卓版
唱造下载-唱造app1.0.0 安卓官方版
文字转语音播音系统-文字转语音播音系统官方版11.0 最新版
岳阳智慧工地app-岳阳智慧工地app2.0.1 专业免费版
雷锋主题班会ppt-学雷锋主题班会ppt(共22页)免费版
荆川公园下载-荆川公园app1.0 安卓版
广州地铁线路查询工具1.0 免费版
凯越极速录音app1.0 安卓版
天天藏头诗在线生成器下载-天天藏头诗在线生成器3.5 绿色版
COOL闹钟手机版下载-COOL闹钟2.7.8 安卓最新版
快快挪车app-快快挪车1.0 官网最新安卓版【避免贴罚单】
天津智慧社区手机客户端-掌上天津(天津智慧社区服务app)1.0 官方安卓版