发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:3307
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
云服务器的优势有哪些?云服务器和普通服务器的区别
云服务器可以轻松地扩展或缩减资源,提供灵活的计算能力。云服务器的优势有哪些?云服务器是基于云技术的一种虚拟化服务器,不同于传统物理服务器。今天就跟着快快网络小编一起了解下吧。 云服务器的优势有哪些? 1、弹性扩展:根据业务需求,云服务器可以轻松地扩展或缩减资源,提供灵活的计算能力。 2、高可用性:云服务器具备高可用性和容错能力,能够自动迁移和恢复故障节点,确保服务的连续性。 3、安全性:云服务器提供多层级的安全防护,包括数据加密、访问控制、安全审计等,确保数据的机密性和完整性。 4、成本效益:通过按需付费的模式,用户只需支付使用的资源,避免了硬件设备的浪费和闲置成本。 5、快速部署:云服务器提供即插即用的功能,用户可以快速部署应用程序,缩短上线时间。 6、易于管理:云服务器提供统一的管理界面和API接口,方便用户进行远程管理和自动化运维。 7、全球覆盖:云服务器提供商通常在全球范围内部署数据中心,用户可以根据需要选择就近的区域,降低网络延迟。 8、丰富的生态系统:云服务器提供商通常与各种软件、服务集成商合作,为用户提供丰富的应用程序和解决方案选择。 云服务器和普通服务器的区别? 定义和组成不同 云服务器是一种虚拟的计算资源,通常作为服务器集群的一部分提供服务,而普通服务器是物理上的独立服务器。云服务器的构成包括处理器、硬盘、内存、系统总线等,而普通服务器的构成与通用计算机架构类似。 资源管理不同 云服务器提供按需付费的模式,用户可以根据实际需求随时增减计算、存储和网络资源,而普通服务器的资源通常是静态的,用户在购买时需要明确服务器的配置。 故障恢复和安全性不同 云服务器基于服务器集群,硬件冗余度较高,故障率低,并且通常提供多层次的安全措施,如网络隔离和数据加密,而普通服务器的硬件冗余较少,故障率较高,安全性较低。 扩展性和灵活性不同 云服务器具备水平和垂直扩展能力,便于适应业务的快速增长或缩减,而普通服务器的扩展相对复杂,需要购买新的硬件并进行手动配置。 用户在选择服务器类型时,需要根据业务需求和预算偏好做出明智的决策。 云服务器的优势有哪些?以上就是详细的解答,云服务器具有许多优势,包括灵活性和可扩展性、高可用性和可靠性。现在越来越多的企业会选择使用云服务器,一起了解下吧。
黑石裸金属服务器相对普通服务器有何优势
在当今数字化时代,服务器作为企业运营的核心基础设施,其性能优劣直接关乎业务成败。随着云计算技术的飞速发展,市场上服务器种类繁多,让人眼花缭乱。其中,黑石裸金属服务器和普通服务器备受关注,它们看似相似,实则有着诸多差异。企业在构建 IT 架构时,为何纷纷选择黑石裸金属服务器?有何优势?一、黑石裸金属服务器配置无虚拟化犹如一台 “超级跑车”,最大亮点在于没有虚拟化层的束缚。这意味着它能像运动员冲破起跑线一样,直接访问物理硬件资源,将计算性能发挥到极致,带来极低的延迟。在需要海量数据实时处理的场景中,如金融机构的高频交易数据运算、科研领域的基因测序数据分析,其优势尽显。二、黑石裸金属服务器物理隔离在安全方面,裸金属服务器为用户打造了一座坚不可摧的 “安全堡垒”。每个用户独占一台物理服务器,实现了彻底的物理隔离。这就好比拥有了一座独立的城堡,与外界完全隔绝,数据和应用在其中安全无忧,有效避免了虚拟化环境中可能存在的安全风险,如虚拟机逃逸攻击。对于金融、医疗、政府等对数据安全和隐私保护极为敏感的行业而言,这一特性至关重要。三、按需升级配置裸金属服务器黑石裸金属服务器在资源管理上展现出了极大的灵活性,支持包年包月等多种计费模式,用户可以像在自助餐厅点菜一样,根据实际业务需求灵活选择资源配置。无论是短期的项目冲刺,还是长期的业务运营,都能找到最适合自己的方案。同时,它具备快速部署能力,短短几分钟内即可完成服务器的部署和配置,大大缩短了业务上线的时间。这对于互联网企业来说,意味着能够更快地推出新产品、新服务,抢占市场份额。四、裸金属服务器一站式管理后台管理黑石裸金属服务器就像使用智能手机一样便捷,它提供了统一的一站式管理平台。用户通过简洁直观的控制台,就能轻松管理服务器、网络和存储资源,无需再为繁琐的操作而烦恼。黑石裸金属服务器和普通服务器在性能、安全、资源管理和管理运维等方面存在显著差异。企业在选择服务器时,应根据自身业务特点、性能需求、安全要求以及预算等因素综合考虑,选择最适合自己的服务器产品,为企业的数字化发展筑牢根基。如果您对服务器选型仍有疑问,欢迎随时咨询,我们将为您提供专业的建议和解决方案。
二级等保测评收费标准_为什么三级比二级贵
二级等保测评收费标准是怎么样呢?目前,等级保护的费用并没有统一的标准,只有行业内的市场指导价。系统个数越多,费用越高,系统等级越高,费用越高,所以二级等保的费用是没有确定性的,还是要根据企业的需要具体分析。等保的费用主要由三部分组成,为什么三级比二级贵?我们一起来了解下。 二级等保测评收费标准 一般来说,二级等保测评费用在5万以上,三级等保测评费用在7万以上。且企业特别注意,测评费用一般不包含整改费用。不做等级保护影响有多大?会被公安机关和上级主管单位追责。《网络安全法》规定:网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款。 等保的费用主要由三部分组成: 首先第一部分专家定级评审费用,是因为定级环节需要邀请三位专家就信息系统定级情况组织开展定级评审会议所产生的专家费。 第二部分费用为等保的咨询和测评费用,根据系统情况不同,所以费用也不同; 第三部分为建设整改的费用,需要根据企业的实际情况来确定最终费用; 测评的费用因系统规模、不同等级、不同地域而不同,具体价格需要进一步讨论才能确定。 为什么三级比二级贵? 一般来说,系统等级越高,等保费用越高,因而理论上等保三级的费用高过等保二级的费用。 三级等保每年评测一次,二级每两年评测一次。 费用包含什么內容? 1、定级备案咨询费用,因为对等保的不了解,会出现等保备案咨询费用 2、等级保护专家评审费用,两位高级测评师,一位高级工程师。 3、等保测评费用:主要包含了评测最新项目的收费 4、等级保护测评整改费用,例如:有一些企业务必满足技术要求:增加下一代防火墙、堡垒机、数据库审计、主机安全的防护能力,特别是有app的企业,必须进行加固,采用第三方软件,加固安卓与ios,解决反编译、库文件、信息泄漏、二次打包的问题。 二级等保测评收费标准,且企业特别注意,测评费用一般不包含整改费用。一般来说,全国不同区域的等保服务价格不一样,二级等保测评费用在5万左右,做好网络等级保护也是对用户的使用安全。
阅读数:22741 | 2023-04-25 14:08:36
阅读数:14135 | 2023-04-21 09:42:32
阅读数:9352 | 2023-04-24 12:00:42
阅读数:8730 | 2023-06-09 03:03:03
阅读数:7525 | 2023-05-26 01:02:03
阅读数:6672 | 2024-04-03 15:05:05
阅读数:6108 | 2023-06-02 00:02:04
阅读数:5865 | 2023-06-30 06:04:04
阅读数:22741 | 2023-04-25 14:08:36
阅读数:14135 | 2023-04-21 09:42:32
阅读数:9352 | 2023-04-24 12:00:42
阅读数:8730 | 2023-06-09 03:03:03
阅读数:7525 | 2023-05-26 01:02:03
阅读数:6672 | 2024-04-03 15:05:05
阅读数:6108 | 2023-06-02 00:02:04
阅读数:5865 | 2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
云服务器的优势有哪些?云服务器和普通服务器的区别
云服务器可以轻松地扩展或缩减资源,提供灵活的计算能力。云服务器的优势有哪些?云服务器是基于云技术的一种虚拟化服务器,不同于传统物理服务器。今天就跟着快快网络小编一起了解下吧。 云服务器的优势有哪些? 1、弹性扩展:根据业务需求,云服务器可以轻松地扩展或缩减资源,提供灵活的计算能力。 2、高可用性:云服务器具备高可用性和容错能力,能够自动迁移和恢复故障节点,确保服务的连续性。 3、安全性:云服务器提供多层级的安全防护,包括数据加密、访问控制、安全审计等,确保数据的机密性和完整性。 4、成本效益:通过按需付费的模式,用户只需支付使用的资源,避免了硬件设备的浪费和闲置成本。 5、快速部署:云服务器提供即插即用的功能,用户可以快速部署应用程序,缩短上线时间。 6、易于管理:云服务器提供统一的管理界面和API接口,方便用户进行远程管理和自动化运维。 7、全球覆盖:云服务器提供商通常在全球范围内部署数据中心,用户可以根据需要选择就近的区域,降低网络延迟。 8、丰富的生态系统:云服务器提供商通常与各种软件、服务集成商合作,为用户提供丰富的应用程序和解决方案选择。 云服务器和普通服务器的区别? 定义和组成不同 云服务器是一种虚拟的计算资源,通常作为服务器集群的一部分提供服务,而普通服务器是物理上的独立服务器。云服务器的构成包括处理器、硬盘、内存、系统总线等,而普通服务器的构成与通用计算机架构类似。 资源管理不同 云服务器提供按需付费的模式,用户可以根据实际需求随时增减计算、存储和网络资源,而普通服务器的资源通常是静态的,用户在购买时需要明确服务器的配置。 故障恢复和安全性不同 云服务器基于服务器集群,硬件冗余度较高,故障率低,并且通常提供多层次的安全措施,如网络隔离和数据加密,而普通服务器的硬件冗余较少,故障率较高,安全性较低。 扩展性和灵活性不同 云服务器具备水平和垂直扩展能力,便于适应业务的快速增长或缩减,而普通服务器的扩展相对复杂,需要购买新的硬件并进行手动配置。 用户在选择服务器类型时,需要根据业务需求和预算偏好做出明智的决策。 云服务器的优势有哪些?以上就是详细的解答,云服务器具有许多优势,包括灵活性和可扩展性、高可用性和可靠性。现在越来越多的企业会选择使用云服务器,一起了解下吧。
黑石裸金属服务器相对普通服务器有何优势
在当今数字化时代,服务器作为企业运营的核心基础设施,其性能优劣直接关乎业务成败。随着云计算技术的飞速发展,市场上服务器种类繁多,让人眼花缭乱。其中,黑石裸金属服务器和普通服务器备受关注,它们看似相似,实则有着诸多差异。企业在构建 IT 架构时,为何纷纷选择黑石裸金属服务器?有何优势?一、黑石裸金属服务器配置无虚拟化犹如一台 “超级跑车”,最大亮点在于没有虚拟化层的束缚。这意味着它能像运动员冲破起跑线一样,直接访问物理硬件资源,将计算性能发挥到极致,带来极低的延迟。在需要海量数据实时处理的场景中,如金融机构的高频交易数据运算、科研领域的基因测序数据分析,其优势尽显。二、黑石裸金属服务器物理隔离在安全方面,裸金属服务器为用户打造了一座坚不可摧的 “安全堡垒”。每个用户独占一台物理服务器,实现了彻底的物理隔离。这就好比拥有了一座独立的城堡,与外界完全隔绝,数据和应用在其中安全无忧,有效避免了虚拟化环境中可能存在的安全风险,如虚拟机逃逸攻击。对于金融、医疗、政府等对数据安全和隐私保护极为敏感的行业而言,这一特性至关重要。三、按需升级配置裸金属服务器黑石裸金属服务器在资源管理上展现出了极大的灵活性,支持包年包月等多种计费模式,用户可以像在自助餐厅点菜一样,根据实际业务需求灵活选择资源配置。无论是短期的项目冲刺,还是长期的业务运营,都能找到最适合自己的方案。同时,它具备快速部署能力,短短几分钟内即可完成服务器的部署和配置,大大缩短了业务上线的时间。这对于互联网企业来说,意味着能够更快地推出新产品、新服务,抢占市场份额。四、裸金属服务器一站式管理后台管理黑石裸金属服务器就像使用智能手机一样便捷,它提供了统一的一站式管理平台。用户通过简洁直观的控制台,就能轻松管理服务器、网络和存储资源,无需再为繁琐的操作而烦恼。黑石裸金属服务器和普通服务器在性能、安全、资源管理和管理运维等方面存在显著差异。企业在选择服务器时,应根据自身业务特点、性能需求、安全要求以及预算等因素综合考虑,选择最适合自己的服务器产品,为企业的数字化发展筑牢根基。如果您对服务器选型仍有疑问,欢迎随时咨询,我们将为您提供专业的建议和解决方案。
二级等保测评收费标准_为什么三级比二级贵
二级等保测评收费标准是怎么样呢?目前,等级保护的费用并没有统一的标准,只有行业内的市场指导价。系统个数越多,费用越高,系统等级越高,费用越高,所以二级等保的费用是没有确定性的,还是要根据企业的需要具体分析。等保的费用主要由三部分组成,为什么三级比二级贵?我们一起来了解下。 二级等保测评收费标准 一般来说,二级等保测评费用在5万以上,三级等保测评费用在7万以上。且企业特别注意,测评费用一般不包含整改费用。不做等级保护影响有多大?会被公安机关和上级主管单位追责。《网络安全法》规定:网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款。 等保的费用主要由三部分组成: 首先第一部分专家定级评审费用,是因为定级环节需要邀请三位专家就信息系统定级情况组织开展定级评审会议所产生的专家费。 第二部分费用为等保的咨询和测评费用,根据系统情况不同,所以费用也不同; 第三部分为建设整改的费用,需要根据企业的实际情况来确定最终费用; 测评的费用因系统规模、不同等级、不同地域而不同,具体价格需要进一步讨论才能确定。 为什么三级比二级贵? 一般来说,系统等级越高,等保费用越高,因而理论上等保三级的费用高过等保二级的费用。 三级等保每年评测一次,二级每两年评测一次。 费用包含什么內容? 1、定级备案咨询费用,因为对等保的不了解,会出现等保备案咨询费用 2、等级保护专家评审费用,两位高级测评师,一位高级工程师。 3、等保测评费用:主要包含了评测最新项目的收费 4、等级保护测评整改费用,例如:有一些企业务必满足技术要求:增加下一代防火墙、堡垒机、数据库审计、主机安全的防护能力,特别是有app的企业,必须进行加固,采用第三方软件,加固安卓与ios,解决反编译、库文件、信息泄漏、二次打包的问题。 二级等保测评收费标准,且企业特别注意,测评费用一般不包含整改费用。一般来说,全国不同区域的等保服务价格不一样,二级等保测评费用在5万左右,做好网络等级保护也是对用户的使用安全。
查看更多文章 >