发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:2896
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
服务器如何应对CC攻击
CC攻击是DDos攻击中我们最为常见的一种类型,很多服务器很经常都会受到CC的攻击,一旦受到CC攻击,服务器会占用大量的资源,容易导致我们服务器资源消耗殆尽造成访问缓慢,卡死,死机等情况,所以我们的服务器要怎么防御cc攻击呢。cc攻击原理解释:CC攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC主要是用来攻击页面的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网页就慢了,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止。防御cc攻击的方法:服务器配置提升cc攻击主要是消耗服务器资源配置,例如带宽,核心,内存,我们必要情况可以提升我们的服务器配置以抵挡cc攻击。页面静态化页面都做成纯静态时候在访问请求网站的时候可以减少对服务器的消耗,从而有cc攻击的话也会减轻对服务器的消耗。使用高防ip一般网站ip被攻击后都会贷款耗尽而导致访问不了,换一个能够清洗过滤攻击的高防IP是非常必要的。限制ip访问和浏览器Ua访问:CC攻击主要是频繁进行访问产生的消耗,我们可以限制其攻击ip和ua访问超过多次就被拦截可以有效抵挡攻击。使用快快网络高防产品个人用户轻量防护可以使用服务器快快网络自带的cc防护,通过设置后可以有效帮助我们抵挡常见的cc攻击。企业的话建议使用快快网络高防产品,有效的过滤传统常见的攻击又可以对异常变形和未知漏洞的高级攻击进行识别,帮助我们抵挡攻击。
ECS云服务器如何选择最适合你的配置
云服务器已经成为企业数字化转型的基础设施,但面对众多配置选项,很多人不知道如何选择。从CPU、内存到存储和带宽,每个参数都会影响性能和成本。关键在于理解业务需求,找到性价比最高的方案。本文将帮你理清思路,轻松选出适合的云服务器配置。 如何确定ECS云服务器的CPU和内存需求? CPU和内存是云服务器的核心配置,直接决定了计算能力。对于普通网站或轻量级应用,2核4G的配置已经足够应对日常访问。如果是电商平台或高并发应用,建议选择4核8G甚至更高配置,确保流畅运行。数据库服务器通常需要更多内存,8核16G是常见选择。 ECS云服务器的存储方案怎么选? 存储类型直接影响数据读写速度和安全性。SSD云盘适合对I/O要求高的应用,比如数据库和大型网站。普通云盘成本更低,适合备份或非关键数据。记得预留20%的存储空间,避免性能下降。数据安全很重要,建议启用自动快照功能,定期备份关键数据。 弹性云服务器(ECS)是快快网络提供的基础云计算服务,具有弹性扩展、按需付费的特点。用户可以根据业务需求随时调整配置,无需前期大量投入硬件设备。快快网络的ECS产品支持多种操作系统,提供99.9%的服务可用性保障,是企业上云的理想选择。了解更多详情可以访问[弹性云服务器介绍](https://www.kkidc.com/ecs)。 选择云服务器不是越贵越好,而是要与实际需求匹配。开始可以先选择中等配置,通过监控工具观察资源使用情况,再逐步优化。云服务器的优势就在于弹性,随时可以根据业务变化调整配置,既不会浪费资源,也不会因为配置不足影响业务运行。
45.251.11.56快快网络神秘机皇已上架厦门
深耕高防服务器多年的快快网络,鉴于目前游戏行业需求的服务器性能不断提升,花费人力物力重金打造的 神秘机皇(超配定制型),专注解决服务器难题。 新一代的I9-10900K因特尔高主频CPU,搭配64G超大内存及1T980pro 1TSSD,不同于普通的风冷,采用独特的水冷模式,爆发出全部的CPU性能!特色:配套针对高主频服务端需求游戏赛博朋克2077级超级性能优化,比I9-9900K游戏定制机 性能提升整整35%! 机房位于厦门东南云基地高防区,网络稳定性高达99.9%,拥有电信,联通,移动三线三出口,目前是福建省最大的T5级机房。详情咨询24小时专属售前小志QQ537013909!!!
阅读数:21164 | 2023-04-25 14:08:36
阅读数:12362 | 2023-04-21 09:42:32
阅读数:8439 | 2023-04-24 12:00:42
阅读数:7467 | 2023-06-09 03:03:03
阅读数:6318 | 2023-05-26 01:02:03
阅读数:5160 | 2024-04-03 15:05:05
阅读数:5023 | 2023-06-30 06:04:04
阅读数:5017 | 2023-06-02 00:02:04
阅读数:21164 | 2023-04-25 14:08:36
阅读数:12362 | 2023-04-21 09:42:32
阅读数:8439 | 2023-04-24 12:00:42
阅读数:7467 | 2023-06-09 03:03:03
阅读数:6318 | 2023-05-26 01:02:03
阅读数:5160 | 2024-04-03 15:05:05
阅读数:5023 | 2023-06-30 06:04:04
阅读数:5017 | 2023-06-02 00:02:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
服务器如何应对CC攻击
CC攻击是DDos攻击中我们最为常见的一种类型,很多服务器很经常都会受到CC的攻击,一旦受到CC攻击,服务器会占用大量的资源,容易导致我们服务器资源消耗殆尽造成访问缓慢,卡死,死机等情况,所以我们的服务器要怎么防御cc攻击呢。cc攻击原理解释:CC攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC主要是用来攻击页面的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网页就慢了,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止。防御cc攻击的方法:服务器配置提升cc攻击主要是消耗服务器资源配置,例如带宽,核心,内存,我们必要情况可以提升我们的服务器配置以抵挡cc攻击。页面静态化页面都做成纯静态时候在访问请求网站的时候可以减少对服务器的消耗,从而有cc攻击的话也会减轻对服务器的消耗。使用高防ip一般网站ip被攻击后都会贷款耗尽而导致访问不了,换一个能够清洗过滤攻击的高防IP是非常必要的。限制ip访问和浏览器Ua访问:CC攻击主要是频繁进行访问产生的消耗,我们可以限制其攻击ip和ua访问超过多次就被拦截可以有效抵挡攻击。使用快快网络高防产品个人用户轻量防护可以使用服务器快快网络自带的cc防护,通过设置后可以有效帮助我们抵挡常见的cc攻击。企业的话建议使用快快网络高防产品,有效的过滤传统常见的攻击又可以对异常变形和未知漏洞的高级攻击进行识别,帮助我们抵挡攻击。
ECS云服务器如何选择最适合你的配置
云服务器已经成为企业数字化转型的基础设施,但面对众多配置选项,很多人不知道如何选择。从CPU、内存到存储和带宽,每个参数都会影响性能和成本。关键在于理解业务需求,找到性价比最高的方案。本文将帮你理清思路,轻松选出适合的云服务器配置。 如何确定ECS云服务器的CPU和内存需求? CPU和内存是云服务器的核心配置,直接决定了计算能力。对于普通网站或轻量级应用,2核4G的配置已经足够应对日常访问。如果是电商平台或高并发应用,建议选择4核8G甚至更高配置,确保流畅运行。数据库服务器通常需要更多内存,8核16G是常见选择。 ECS云服务器的存储方案怎么选? 存储类型直接影响数据读写速度和安全性。SSD云盘适合对I/O要求高的应用,比如数据库和大型网站。普通云盘成本更低,适合备份或非关键数据。记得预留20%的存储空间,避免性能下降。数据安全很重要,建议启用自动快照功能,定期备份关键数据。 弹性云服务器(ECS)是快快网络提供的基础云计算服务,具有弹性扩展、按需付费的特点。用户可以根据业务需求随时调整配置,无需前期大量投入硬件设备。快快网络的ECS产品支持多种操作系统,提供99.9%的服务可用性保障,是企业上云的理想选择。了解更多详情可以访问[弹性云服务器介绍](https://www.kkidc.com/ecs)。 选择云服务器不是越贵越好,而是要与实际需求匹配。开始可以先选择中等配置,通过监控工具观察资源使用情况,再逐步优化。云服务器的优势就在于弹性,随时可以根据业务变化调整配置,既不会浪费资源,也不会因为配置不足影响业务运行。
45.251.11.56快快网络神秘机皇已上架厦门
深耕高防服务器多年的快快网络,鉴于目前游戏行业需求的服务器性能不断提升,花费人力物力重金打造的 神秘机皇(超配定制型),专注解决服务器难题。 新一代的I9-10900K因特尔高主频CPU,搭配64G超大内存及1T980pro 1TSSD,不同于普通的风冷,采用独特的水冷模式,爆发出全部的CPU性能!特色:配套针对高主频服务端需求游戏赛博朋克2077级超级性能优化,比I9-9900K游戏定制机 性能提升整整35%! 机房位于厦门东南云基地高防区,网络稳定性高达99.9%,拥有电信,联通,移动三线三出口,目前是福建省最大的T5级机房。详情咨询24小时专属售前小志QQ537013909!!!
查看更多文章 >