发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:3089
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
PC游戏被攻击怎么办
最近接触比较多游戏客户,PC游戏被攻击怎么办?最近网络攻击猖獗,如何处理呢,服务器被攻击会导致我们的文件可能遭受木马病毒的入侵篡改,也可能导致我们的服务器资源被消耗殆尽,严重的影响我们正常的业务运行,那么面对服务器被攻击我们应该怎么办呢,一起来看看。PC游戏被攻击怎么办1、服务器被攻击都是来源于网络攻击,切断服务器网络可以有效解决,但是一般情况下我们是无法切换的,我们可以切换我们的网络IP,有一定概率可以防止服务器被攻击,但是一旦新ip被发现了能也难以避免。2、添加抗ddos云服务,一般的网络攻击都是ddos攻击,我们可以部署抗ddos服务,将攻击流量引入到ddos云服务池进行清洗,将健康的流量返回到我们的网站,有一定成本。3、部署cdn服务,部署cdn可以有效避免攻击导致的服务器资源殆尽的情况但该项费用成本最高。4、服务项目做cookie缓存,相对于动态访问的业务,添加缓存服务可以有效减少攻击带来的影响。5、拉黑攻击源,如果攻击源网关段较为集中可以通过服务器快卫士软件进行网关拉黑操作。以上方法如果还是不能避免服务器被攻击,可以联系快快网络商务顾问进行在线咨询。关于快快网络防护服务攻击,已有十余年经验,预备多种方案。可以帮助您快速提供相应方案解决您被攻击的问题。
便宜服务器租用如何选择最划算的方案
想找便宜服务器租用又担心性能跟不上?很多企业在数字化转型时都会面临这个难题。其实低价不代表低质,关键是要找到适合自己业务需求的方案。从配置选择到服务商筛选,每个环节都能帮你省下不少预算。 便宜服务器租用真的靠谱吗? 便宜服务器租用是否靠谱,主要看服务商的资质和口碑。正规的IDC服务商通常能提供性价比很高的方案,比如快快网络的弹性云服务器就非常适合预算有限的企业。他们采用最新硬件配置,通过规模化运营降低成本,把实惠真正给到用户。 选择时要注意几个关键点:硬件配置是否满足需求、网络带宽是否充足、售后服务是否完善。很多低价服务器可能在某个方面做了妥协,比如使用二手硬件或限制带宽,这些都会影响实际使用体验。 如何找到高性价比的服务器租用? 对比不同服务商的方案是找到高性价比服务器的关键。可以先明确自己的业务需求:需要多大CPU和内存、存储空间要多少、预计流量有多大。把这些需求列出来,再去找匹配的方案。 弹性云服务器是个不错的选择,它按需付费的模式特别适合业务量波动大的企业。比如快快网络的ECS产品,支持随时升级配置,初期投入低,随着业务增长再逐步扩容,既省钱又灵活。他们的高防服务器也很值得考虑,在提供优质硬件的同时还集成了DDoS防护功能。 企业级服务器租用有哪些省钱技巧? 长期租用通常能享受更大折扣,很多服务商会提供年付优惠。选择合适的数据中心位置也能省钱,比如二线城市机房的价格通常比一线城市低,但网络质量同样有保障。 另一个技巧是关注服务商的促销活动,像快快网络经常推出新用户特惠和节日促销,能以很低的价格租到高性能服务器。还可以考虑共享资源型的方案,只要不影响业务性能,这类服务器租用成本能降低30%以上。 便宜服务器租用的关键在于平衡价格和性能。与其一味追求最低价,不如选择像快快网络这样能提供稳定服务和合理价格的靠谱供应商。他们的技术团队还能根据你的业务特点,推荐最适合的配置方案,避免资源浪费。
网站受到ddos如何防御攻击?
网站会受到DDoS攻击很有可能会遭敲诈勒索、同行恶意竞争、黑客炫耀技术、被误伤等原因。网站受到ddos如何防御攻击?网络开放性逐渐增强,相对也增加了多种网络安全风险。企业在遇到ddos攻击的时候以下这些方法大家要牢记。 网站受到ddos如何防御攻击? 1、使用品牌服务器设备 在选择服务器的时候,我们可以尽量选择大厂的服务器,因为大厂的机器都是采用的品牌硬件设备,这种机器一般性能都比较稳定,也能够有很高的负载能力。 2、使用高带宽 采用带宽大的服务器可以增加抗攻击能力,能够在有大量流量涌入您的网站的时候提供强大的流量吞吐,减少网络的拥堵。 3、升级源站配置 就算你的配套设备再强,如果您的源站服务器配置跟不上,同样是无法有效的抗住攻击的,打铁还需自身硬。 4、网页伪静态 现在都比较流行网页伪静态,给自己网站设置伪静态固定链接,可以提高抗攻击能力,而且伪静态还有利于seo网站排名优化,一般做站的网络用户都会给自己的网站设置伪静态。 5、安装防火墙 可以开启服务器自带的防火墙来进行一定安全保障措施。 6、定期备份网站数据 为防止网站在遭受大量攻击使源站的服务器进入黑洞无法操作,建议定期对自己网站的数据进行备份,以备不时之需。 7、套用高防cdn 使用高防cdn可以说是拒绝ddos攻击最有效的方式,给网站套高防cdn可以隐藏源站的ip,可以为网站内容进行加速,最最最主要的是高防cdn防御非常的墙,是ddos攻击最好的防御手段。 8、其他防御手段 其他防御手段还可以采取高防服务器、高防ip等等手段,如果已经有服务器的小伙伴建议还是选择高防cdn是比较省钱的方式。 网站受到ddos如何防御攻击,以上就是相关的防御方法。企业在遇到ddos攻击之前就应该提前采取有效的安全防护措施,网络将不再脆弱。在互联网时代ddos攻击是非常常见的,及时做好相关的防御措施,才能避免更大的损失。
阅读数:21951 | 2023-04-25 14:08:36
阅读数:13205 | 2023-04-21 09:42:32
阅读数:8875 | 2023-04-24 12:00:42
阅读数:7980 | 2023-06-09 03:03:03
阅读数:7055 | 2023-05-26 01:02:03
阅读数:5939 | 2024-04-03 15:05:05
阅读数:5667 | 2023-06-02 00:02:04
阅读数:5525 | 2023-06-30 06:04:04
阅读数:21951 | 2023-04-25 14:08:36
阅读数:13205 | 2023-04-21 09:42:32
阅读数:8875 | 2023-04-24 12:00:42
阅读数:7980 | 2023-06-09 03:03:03
阅读数:7055 | 2023-05-26 01:02:03
阅读数:5939 | 2024-04-03 15:05:05
阅读数:5667 | 2023-06-02 00:02:04
阅读数:5525 | 2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
PC游戏被攻击怎么办
最近接触比较多游戏客户,PC游戏被攻击怎么办?最近网络攻击猖獗,如何处理呢,服务器被攻击会导致我们的文件可能遭受木马病毒的入侵篡改,也可能导致我们的服务器资源被消耗殆尽,严重的影响我们正常的业务运行,那么面对服务器被攻击我们应该怎么办呢,一起来看看。PC游戏被攻击怎么办1、服务器被攻击都是来源于网络攻击,切断服务器网络可以有效解决,但是一般情况下我们是无法切换的,我们可以切换我们的网络IP,有一定概率可以防止服务器被攻击,但是一旦新ip被发现了能也难以避免。2、添加抗ddos云服务,一般的网络攻击都是ddos攻击,我们可以部署抗ddos服务,将攻击流量引入到ddos云服务池进行清洗,将健康的流量返回到我们的网站,有一定成本。3、部署cdn服务,部署cdn可以有效避免攻击导致的服务器资源殆尽的情况但该项费用成本最高。4、服务项目做cookie缓存,相对于动态访问的业务,添加缓存服务可以有效减少攻击带来的影响。5、拉黑攻击源,如果攻击源网关段较为集中可以通过服务器快卫士软件进行网关拉黑操作。以上方法如果还是不能避免服务器被攻击,可以联系快快网络商务顾问进行在线咨询。关于快快网络防护服务攻击,已有十余年经验,预备多种方案。可以帮助您快速提供相应方案解决您被攻击的问题。
便宜服务器租用如何选择最划算的方案
想找便宜服务器租用又担心性能跟不上?很多企业在数字化转型时都会面临这个难题。其实低价不代表低质,关键是要找到适合自己业务需求的方案。从配置选择到服务商筛选,每个环节都能帮你省下不少预算。 便宜服务器租用真的靠谱吗? 便宜服务器租用是否靠谱,主要看服务商的资质和口碑。正规的IDC服务商通常能提供性价比很高的方案,比如快快网络的弹性云服务器就非常适合预算有限的企业。他们采用最新硬件配置,通过规模化运营降低成本,把实惠真正给到用户。 选择时要注意几个关键点:硬件配置是否满足需求、网络带宽是否充足、售后服务是否完善。很多低价服务器可能在某个方面做了妥协,比如使用二手硬件或限制带宽,这些都会影响实际使用体验。 如何找到高性价比的服务器租用? 对比不同服务商的方案是找到高性价比服务器的关键。可以先明确自己的业务需求:需要多大CPU和内存、存储空间要多少、预计流量有多大。把这些需求列出来,再去找匹配的方案。 弹性云服务器是个不错的选择,它按需付费的模式特别适合业务量波动大的企业。比如快快网络的ECS产品,支持随时升级配置,初期投入低,随着业务增长再逐步扩容,既省钱又灵活。他们的高防服务器也很值得考虑,在提供优质硬件的同时还集成了DDoS防护功能。 企业级服务器租用有哪些省钱技巧? 长期租用通常能享受更大折扣,很多服务商会提供年付优惠。选择合适的数据中心位置也能省钱,比如二线城市机房的价格通常比一线城市低,但网络质量同样有保障。 另一个技巧是关注服务商的促销活动,像快快网络经常推出新用户特惠和节日促销,能以很低的价格租到高性能服务器。还可以考虑共享资源型的方案,只要不影响业务性能,这类服务器租用成本能降低30%以上。 便宜服务器租用的关键在于平衡价格和性能。与其一味追求最低价,不如选择像快快网络这样能提供稳定服务和合理价格的靠谱供应商。他们的技术团队还能根据你的业务特点,推荐最适合的配置方案,避免资源浪费。
网站受到ddos如何防御攻击?
网站会受到DDoS攻击很有可能会遭敲诈勒索、同行恶意竞争、黑客炫耀技术、被误伤等原因。网站受到ddos如何防御攻击?网络开放性逐渐增强,相对也增加了多种网络安全风险。企业在遇到ddos攻击的时候以下这些方法大家要牢记。 网站受到ddos如何防御攻击? 1、使用品牌服务器设备 在选择服务器的时候,我们可以尽量选择大厂的服务器,因为大厂的机器都是采用的品牌硬件设备,这种机器一般性能都比较稳定,也能够有很高的负载能力。 2、使用高带宽 采用带宽大的服务器可以增加抗攻击能力,能够在有大量流量涌入您的网站的时候提供强大的流量吞吐,减少网络的拥堵。 3、升级源站配置 就算你的配套设备再强,如果您的源站服务器配置跟不上,同样是无法有效的抗住攻击的,打铁还需自身硬。 4、网页伪静态 现在都比较流行网页伪静态,给自己网站设置伪静态固定链接,可以提高抗攻击能力,而且伪静态还有利于seo网站排名优化,一般做站的网络用户都会给自己的网站设置伪静态。 5、安装防火墙 可以开启服务器自带的防火墙来进行一定安全保障措施。 6、定期备份网站数据 为防止网站在遭受大量攻击使源站的服务器进入黑洞无法操作,建议定期对自己网站的数据进行备份,以备不时之需。 7、套用高防cdn 使用高防cdn可以说是拒绝ddos攻击最有效的方式,给网站套高防cdn可以隐藏源站的ip,可以为网站内容进行加速,最最最主要的是高防cdn防御非常的墙,是ddos攻击最好的防御手段。 8、其他防御手段 其他防御手段还可以采取高防服务器、高防ip等等手段,如果已经有服务器的小伙伴建议还是选择高防cdn是比较省钱的方式。 网站受到ddos如何防御攻击,以上就是相关的防御方法。企业在遇到ddos攻击之前就应该提前采取有效的安全防护措施,网络将不再脆弱。在互联网时代ddos攻击是非常常见的,及时做好相关的防御措施,才能避免更大的损失。
查看更多文章 >