回覆列表
  • 1 # 醉酒仙翁

    一般都是網站程式存在漏洞或者伺服器存在漏洞而被攻擊了

    聽朋友說 SineSafe 不錯 你可以去看看。

    清馬+修補漏洞=徹底解決

    所謂的掛馬,就是駭客透過各種手段,包括SQL注入,網站敏感檔案掃描,伺服器漏洞,網站程式0day, 等各種方法獲得網站管理員賬號,然後登陸網站後臺,透過資料庫 備份/恢復 或者上傳漏洞獲得一個webshell。利用獲得的webshell修改網站頁面的內容,向頁面中加入惡意轉向程式碼。也可以直接透過弱口令獲得伺服器或者網站FTP,然後直接對網站頁面直接進行修改。當你訪問被加入惡意程式碼的頁面時,你就會自動的訪問被轉向的地址或者下載木馬病毒

    清馬

    1、找掛馬的標籤,比如有<script language="javascript" src="網馬地址"></script>或<iframe width=420 height=330 frameborder=0

    scrolling=auto src=網馬地址></iframe>,或者是你用360或病防毒軟體攔截了網馬網址。SQL資料庫被掛馬,一般是JS掛馬。

    2、找到了惡意程式碼後,接下來就是清馬,如果是網頁被掛馬,可以用手動清,也可以用批次清,網頁清馬比較簡單,這裡就不詳細講,現在著重講一下SQL資料庫清馬,用這一句語句“update 表名 set 欄位名=replace(欄位名,"aaa","")”, 解釋一下這一句子的意思:把欄位名裡的內容包含aaa的替換成空,這樣子就可以一個表一個表的批次刪除網馬。

    在你的網站程式或資料庫沒有備份情況下,可以實行以上兩步驟進行清馬,如果你的網站程式有備份的話,直接覆蓋原來的檔案即可。

    修補漏洞(修補網站漏洞也就是做一下網站安全。)

    1、修改網站後臺的使用者名稱和密碼及後臺的預設路徑。

    2、更改資料庫名,如果是ACCESS資料庫,那檔案的副檔名最好不要用mdb,改成ASP的,檔名也可以多幾個特殊符號。

    3、接著檢查一下網站有沒有注入漏洞或跨站漏洞,如果有的話就相當打上防注入或防跨站補丁。

    4、檢查一下網站的上傳檔案,常見了有欺騙上傳漏洞,就對相應的程式碼進行過濾。

    5、儘可能不要暴露網站的後臺地址,以免被社會工程學猜解出管理使用者和密碼。

    6、寫入一些防掛馬程式碼,讓框架程式碼等掛馬無效。

    7、禁用FSO許可權也是一種比較絕的方法。

    8、修改網站部分資料夾的讀寫許可權。

    9、如果你是自己的伺服器,那就不僅要對你的網站程式做一下安全了,而且要對你的伺服器做一下安全也是很有必要了!

    網站被掛馬是普遍存在現象然而也是每一個網站運營者的心腹之患。

  • 中秋節和大豐收的關聯?
  • 三國裡面的周瑜到底是一個怎樣的人?