发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:3232
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
ftp服务器怎么搭建?ftp服务器配置步骤
对于很多企业来说会在本地搭建一个ftp服务器,用来测试文件上传和下载的功能。ftp服务器怎么搭建?配置FTP服务器是建立一个文件传输的中心,使得用户可以通过FTP协议实现文件的上传和下载。 ftp服务器怎么搭建? 一、选择FTP服务器软件 搭建FTP服务器需要选择一个合适的FTP服务器软件。常用的FTP服务器软件有FileZillaServer、Serv-UFTPServer、vsftpd等。这里以FileZillaServer为例进行介绍。 二、安装FTP服务器软件 下载FileZillaServer安装程序,双击运行安装程序。选择“Iagree”同意软件许可协议。选择“Standard”标准安装方式。选择安装目标路径。启动菜单文件夹名称,选择开始菜单文件夹名称,等待安装完成。 三、搭建FTP服务器的好处 文件传输更方便:通过FTP服务器,可以方便地进行文件上传和下载。这对于需要频繁传输文件的企业或个人非常有用,可以大大提高工作效率。 数据安全性高:FTP服务器具有强大的安全性能,可以对上传的文件进行加密和压缩,确保数据的安全性。 节约成本:通过搭建FTP服务器,可以避免使用第三方云存储服务,节约存储成本。 可扩展性强:FTP服务器可以根据需要进行扩展,支持多用户、多目录和多种权限控制,非常适合企业使用。 搭建FTP服务器需要一定的技术知识和经验,但只要按照上述步骤进行操作,就可以轻松地搭建属于自己的FTP服务器,并且通过花生壳进行网络映射,使其可以在公网上被访问。当然,在使用FTP服务器时也要注意安全性和数据备份,避免数据泄露和丢失的情况发生。 ftp服务器配置步骤 1.安装FTP服务器 通过控制台连接实例,通过“开始”-“管理工具”-“服务器管理”找到并点击“服务器管理” 右键点击服务器管理器找到“添加角色”并点击(如果没有添加角色可能是服务器管理器没有读取完全,稍等片刻即可) 点击下一步开始配置: 勾选“Web服务器(IIS)”,点击下一步: 勾选“FTP服务器”,二级菜单也全选中,点击下一步: 确认安装信息,点击安装: 稍等片刻后,显示安装成功,关闭窗口即可: 2.添加FTP站点及授权 通过“开始”-“管理工具”-“Internet信息服务(IIS)”,找到并点击“Internet信息服务(IIS)”: 先左键选中用户名再右键找到“添加FTP站点”并点击(如果没有,则FTP安装失败,请重新返回第1步进行配置): 输入一个FTP站点名称,并为其添加一个物理路径,点击下一步: 地址选择:全部未分配,端口为21号端口(默认),SSL选择“无”,点击下一步: 身份验证选择“基本”,授权选择“所有用户”,权限勾选读取和写入(可以按照自己的需要选择授权),点击完成即可完FTP的配置(如果弹出:此网站不存在,请刷新网站列表。您可以点击左侧菜单栏的网站的“+”号即可) 看完文章就能清楚知道ftp服务器怎么搭建?FTP服务器指的是在互联网上提供文件存储和访问服务的,FTP服务器可以让多个用户之间通过网络共享文件,同时也为文件存储和管理提供了便利。
中小业务网络防护难题如何破解?
中小业务(像小型电商、企业官网、垂直社区)常常陷入 “防护能力弱” 的困境:没有专业的安全团队,一旦遭遇 DDoS 攻击或 CC 攻击,服务器很容易瘫痪;而且预算有限,难以承担高防 IP 等价格高昂的防护工具。这时,SCDN(安全内容分发网络)凭借 “加速 + 防护” 的一体化能力,成了性价比很高的选择。一、SCDN 能解决中小业务防护能力不足的问题吗?SCDN 通过分布式节点集群来抵御攻击,不需要单独部署高防设备:当遭遇 DDoS 攻击时,边缘节点会自动分流清洗恶意流量(单节点防护能力达到 100G),中小业务不用购买独立的高防带宽,按实际使用量付费,成本仅仅是传统高防 IP 的 30%-50%。针对 CC 攻击(比如高频恶意请求),SCDN 通过分析请求频率、IP 行为,智能拦截异常流量,不需要人工配置规则,很适合没有专业运维的中小团队。中小业务往往会忽视 “防护拖慢速度” 的问题,而 SCDN 在拦截攻击的同时:会把静态资源(图片、CSS)缓存到边缘节点,用户可以就近获取,加载速度提升 40% 以上;还能优化动态内容传输路径,减少跨网延迟,尤其适合地域分散的用户群体(如县域电商)。二、中小业务选择 SCDN 有什么优势?1.通过 CNAME 解析将域名指向 SCDN 节点,全程都是可视化操作,10 分钟就能完成配置,不需要修改业务代码,适合技术资源有限的中小团队。2.它支持按带宽需求灵活调整配置,促销活动期间可以临时提升防护等级,活动结束后恢复基础配置,避免了资源浪费。3.不管是电商网站的商品页防护、企业官网的抗攻击需求,还是社区论坛的内容加速,SCDN 都能适配,不需要为不同业务单独部署防护工具。中小业务防护能力不足,核心问题是 “预算有限 + 技术薄弱”。SCDN 凭借分布式架构实现 “防护 + 加速” 二合一,既能用低成本抵御常见网络攻击,又能提升用户访问体验,还省去了复杂的配置流程。对中小业务来说,选择 SCDN 不是妥协,而是平衡安全、体验与成本的最优解。
多核心服务器适用于搭建幻兽帕鲁游戏吗?
随着游戏行业的不断发展,越来越多的游戏开发者开始关注服务器性能对游戏体验的影响。在这其中,幻兽帕鲁游戏作为一款大型多人在线角色扮演游戏,对服务器性能要求较高。在选择服务器时,多核心服务器是否适用于搭建幻兽帕鲁游戏成为了一个备受关注的话题。一、游戏服务器的负载均衡在搭建大型多人在线游戏时,服务器的负载均衡是一个至关重要的问题。多核心服务器可以有效地分配游戏服务器的负载,提高服务器的处理能力和稳定性。幻兽帕鲁游戏作为一款需要处理大量玩家数据和游戏逻辑的游戏,多核心服务器可以更好地应对游戏服务器的负载均衡需求,确保游戏的流畅运行。二、并行处理能力的提升多核心服务器具有较强的并行处理能力,可以同时处理多个任务,这对于大型多人在线游戏的服务器来说尤为重要。在幻兽帕鲁游戏中,玩家数量众多,游戏逻辑复杂,需要服务器同时处理大量的玩家操作和游戏数据。多核心服务器可以提升服务器的并行处理能力,更好地应对游戏的复杂性,保证游戏的稳定性和流畅性。三、数据库和存储性能的提升在搭建幻兽帕鲁游戏时,数据库和存储性能是至关重要的。多核心服务器可以提升服务器的数据库和存储性能,加快数据的读写速度,提高数据的处理效率。这对于大型多人在线游戏来说尤为重要,可以保证玩家的游戏数据能够得到及时的处理和响应,提升游戏的体验和流畅度。四、网络通信和带宽管理多核心服务器在网络通信和带宽管理方面也具有一定的优势。在幻兽帕鲁游戏中,玩家需要进行实时的网络通信和数据传输,而多核心服务器可以更好地管理网络通信和带宽资源,提高网络的稳定性和响应速度。这对于保障玩家的游戏体验和游戏数据的安全性都具有重要意义。多核心服务器是适用于搭建幻兽帕鲁游戏的,可以为游戏的稳定运行和玩家的良好体验提供有力的支持。快快网络自营机房都有多核心服务器,适配于幻兽帕鲁游戏的搭建,保障玩家的顺畅链接。
阅读数:22575 | 2023-04-25 14:08:36
阅读数:13905 | 2023-04-21 09:42:32
阅读数:9172 | 2023-04-24 12:00:42
阅读数:8547 | 2023-06-09 03:03:03
阅读数:7376 | 2023-05-26 01:02:03
阅读数:6530 | 2024-04-03 15:05:05
阅读数:5978 | 2023-06-02 00:02:04
阅读数:5754 | 2023-06-30 06:04:04
阅读数:22575 | 2023-04-25 14:08:36
阅读数:13905 | 2023-04-21 09:42:32
阅读数:9172 | 2023-04-24 12:00:42
阅读数:8547 | 2023-06-09 03:03:03
阅读数:7376 | 2023-05-26 01:02:03
阅读数:6530 | 2024-04-03 15:05:05
阅读数:5978 | 2023-06-02 00:02:04
阅读数:5754 | 2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
ftp服务器怎么搭建?ftp服务器配置步骤
对于很多企业来说会在本地搭建一个ftp服务器,用来测试文件上传和下载的功能。ftp服务器怎么搭建?配置FTP服务器是建立一个文件传输的中心,使得用户可以通过FTP协议实现文件的上传和下载。 ftp服务器怎么搭建? 一、选择FTP服务器软件 搭建FTP服务器需要选择一个合适的FTP服务器软件。常用的FTP服务器软件有FileZillaServer、Serv-UFTPServer、vsftpd等。这里以FileZillaServer为例进行介绍。 二、安装FTP服务器软件 下载FileZillaServer安装程序,双击运行安装程序。选择“Iagree”同意软件许可协议。选择“Standard”标准安装方式。选择安装目标路径。启动菜单文件夹名称,选择开始菜单文件夹名称,等待安装完成。 三、搭建FTP服务器的好处 文件传输更方便:通过FTP服务器,可以方便地进行文件上传和下载。这对于需要频繁传输文件的企业或个人非常有用,可以大大提高工作效率。 数据安全性高:FTP服务器具有强大的安全性能,可以对上传的文件进行加密和压缩,确保数据的安全性。 节约成本:通过搭建FTP服务器,可以避免使用第三方云存储服务,节约存储成本。 可扩展性强:FTP服务器可以根据需要进行扩展,支持多用户、多目录和多种权限控制,非常适合企业使用。 搭建FTP服务器需要一定的技术知识和经验,但只要按照上述步骤进行操作,就可以轻松地搭建属于自己的FTP服务器,并且通过花生壳进行网络映射,使其可以在公网上被访问。当然,在使用FTP服务器时也要注意安全性和数据备份,避免数据泄露和丢失的情况发生。 ftp服务器配置步骤 1.安装FTP服务器 通过控制台连接实例,通过“开始”-“管理工具”-“服务器管理”找到并点击“服务器管理” 右键点击服务器管理器找到“添加角色”并点击(如果没有添加角色可能是服务器管理器没有读取完全,稍等片刻即可) 点击下一步开始配置: 勾选“Web服务器(IIS)”,点击下一步: 勾选“FTP服务器”,二级菜单也全选中,点击下一步: 确认安装信息,点击安装: 稍等片刻后,显示安装成功,关闭窗口即可: 2.添加FTP站点及授权 通过“开始”-“管理工具”-“Internet信息服务(IIS)”,找到并点击“Internet信息服务(IIS)”: 先左键选中用户名再右键找到“添加FTP站点”并点击(如果没有,则FTP安装失败,请重新返回第1步进行配置): 输入一个FTP站点名称,并为其添加一个物理路径,点击下一步: 地址选择:全部未分配,端口为21号端口(默认),SSL选择“无”,点击下一步: 身份验证选择“基本”,授权选择“所有用户”,权限勾选读取和写入(可以按照自己的需要选择授权),点击完成即可完FTP的配置(如果弹出:此网站不存在,请刷新网站列表。您可以点击左侧菜单栏的网站的“+”号即可) 看完文章就能清楚知道ftp服务器怎么搭建?FTP服务器指的是在互联网上提供文件存储和访问服务的,FTP服务器可以让多个用户之间通过网络共享文件,同时也为文件存储和管理提供了便利。
中小业务网络防护难题如何破解?
中小业务(像小型电商、企业官网、垂直社区)常常陷入 “防护能力弱” 的困境:没有专业的安全团队,一旦遭遇 DDoS 攻击或 CC 攻击,服务器很容易瘫痪;而且预算有限,难以承担高防 IP 等价格高昂的防护工具。这时,SCDN(安全内容分发网络)凭借 “加速 + 防护” 的一体化能力,成了性价比很高的选择。一、SCDN 能解决中小业务防护能力不足的问题吗?SCDN 通过分布式节点集群来抵御攻击,不需要单独部署高防设备:当遭遇 DDoS 攻击时,边缘节点会自动分流清洗恶意流量(单节点防护能力达到 100G),中小业务不用购买独立的高防带宽,按实际使用量付费,成本仅仅是传统高防 IP 的 30%-50%。针对 CC 攻击(比如高频恶意请求),SCDN 通过分析请求频率、IP 行为,智能拦截异常流量,不需要人工配置规则,很适合没有专业运维的中小团队。中小业务往往会忽视 “防护拖慢速度” 的问题,而 SCDN 在拦截攻击的同时:会把静态资源(图片、CSS)缓存到边缘节点,用户可以就近获取,加载速度提升 40% 以上;还能优化动态内容传输路径,减少跨网延迟,尤其适合地域分散的用户群体(如县域电商)。二、中小业务选择 SCDN 有什么优势?1.通过 CNAME 解析将域名指向 SCDN 节点,全程都是可视化操作,10 分钟就能完成配置,不需要修改业务代码,适合技术资源有限的中小团队。2.它支持按带宽需求灵活调整配置,促销活动期间可以临时提升防护等级,活动结束后恢复基础配置,避免了资源浪费。3.不管是电商网站的商品页防护、企业官网的抗攻击需求,还是社区论坛的内容加速,SCDN 都能适配,不需要为不同业务单独部署防护工具。中小业务防护能力不足,核心问题是 “预算有限 + 技术薄弱”。SCDN 凭借分布式架构实现 “防护 + 加速” 二合一,既能用低成本抵御常见网络攻击,又能提升用户访问体验,还省去了复杂的配置流程。对中小业务来说,选择 SCDN 不是妥协,而是平衡安全、体验与成本的最优解。
多核心服务器适用于搭建幻兽帕鲁游戏吗?
随着游戏行业的不断发展,越来越多的游戏开发者开始关注服务器性能对游戏体验的影响。在这其中,幻兽帕鲁游戏作为一款大型多人在线角色扮演游戏,对服务器性能要求较高。在选择服务器时,多核心服务器是否适用于搭建幻兽帕鲁游戏成为了一个备受关注的话题。一、游戏服务器的负载均衡在搭建大型多人在线游戏时,服务器的负载均衡是一个至关重要的问题。多核心服务器可以有效地分配游戏服务器的负载,提高服务器的处理能力和稳定性。幻兽帕鲁游戏作为一款需要处理大量玩家数据和游戏逻辑的游戏,多核心服务器可以更好地应对游戏服务器的负载均衡需求,确保游戏的流畅运行。二、并行处理能力的提升多核心服务器具有较强的并行处理能力,可以同时处理多个任务,这对于大型多人在线游戏的服务器来说尤为重要。在幻兽帕鲁游戏中,玩家数量众多,游戏逻辑复杂,需要服务器同时处理大量的玩家操作和游戏数据。多核心服务器可以提升服务器的并行处理能力,更好地应对游戏的复杂性,保证游戏的稳定性和流畅性。三、数据库和存储性能的提升在搭建幻兽帕鲁游戏时,数据库和存储性能是至关重要的。多核心服务器可以提升服务器的数据库和存储性能,加快数据的读写速度,提高数据的处理效率。这对于大型多人在线游戏来说尤为重要,可以保证玩家的游戏数据能够得到及时的处理和响应,提升游戏的体验和流畅度。四、网络通信和带宽管理多核心服务器在网络通信和带宽管理方面也具有一定的优势。在幻兽帕鲁游戏中,玩家需要进行实时的网络通信和数据传输,而多核心服务器可以更好地管理网络通信和带宽资源,提高网络的稳定性和响应速度。这对于保障玩家的游戏体验和游戏数据的安全性都具有重要意义。多核心服务器是适用于搭建幻兽帕鲁游戏的,可以为游戏的稳定运行和玩家的良好体验提供有力的支持。快快网络自营机房都有多核心服务器,适配于幻兽帕鲁游戏的搭建,保障玩家的顺畅链接。
查看更多文章 >