发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:2918
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
什么是堡垒机?霍霍告诉你
堡垒机是为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。下面霍霍跟大家介绍一下堡垒机的功能: 1.安全认证:用户(运维人员)对IT资产进行运维管理的统一入口,具备细致的权限认证管理机制,可对不同的角色、管理员制定不同的运维策略和资产权限。2.运维审计:对运维人员访问服务器的所有命令、上传文件进行审计,对云上资源运维过程进行全量审计,以实现每一笔操作可回溯,确保安全事件能够有效追责。3.自动化运维:支持丰富的运维工具库 ,并支持用户新建各类自定义Shell/Python/PowerShell/CMD脚本,具备脚本、命令批量执行、文件批量分发、运维任务编排等多种自动化运维功能。4.高危行为自动阻断:在恶意访问行为上,堡垒机可以对敏感的高危命令,如删除数据(rm -rf /*)、格式化等高度敏感操作进行实时自动阻断,防止重大误删事件发生。5.协同会诊:提供决IT故障诊断、协同会诊功能,远程桌面开启会话分享功能并形成分享链接,只需将此链接发送给您的好友,即可进入同一个远程桌面。协同过程中,用户免装软件、免交密码、全程审计。高防安全专家快快网络!-------新一代云安全引领者-----------------快快i9,就是最好i9!快快i9,才是真正i9! 快快网络霍霍QQ-98717253。
服务器L5630*2配置跟E5-2660配置的区别
本文深入探讨了两种流行的服务器CPU配置——L5630双处理器与单个E5-2660处理器之间的主要差异。通过比较核心数量、线程处理能力、缓存大小以及功耗等方面,文章为读者提供了全面的视角来理解这两种配置在性能和应用方面的不同之处。还将讨论它们在实际应用场景中的表现,帮助用户根据自身需求做出明智的选择。构建高性能计算环境还是管理企业级数据中心,了解这些关键区别都是至关重要的。核心数与线程对比核心数量是决定处理器性能的关键因素之一。 L5630是一款四核八线程处理器,当采用双L5630配置时,总共提供8个物理核心和16个线程。相比之下,E5-2660作为一款更现代的设计,拥有8个核心和16个线程。这意味着虽然双L5630在核心数量上与E5-2660相当,但在架构优化方面可能稍逊一筹。缓存大小与频率分析缓存大小直接影响到数据访问速度。 双L5630配置的总缓存(L3)通常为24MB,E5-2660则具备20MB的L3缓存。双L5630的缓存量略高,考虑到其较老的微架构,这并不一定转化为更好的性能。E5-2660的基础频率更高,意味着在执行复杂任务时能够提供更快的速度。功耗与热设计考量功耗和散热是选择服务器硬件时需要考虑的重要因素。 E5-2660由于采用了更为先进的制造工艺,其典型热设计功率(TDP)较低,能效比优于双L5630组合。这意味着在长期运行中,E5-2660不仅更加节能,还能减少冷却成本,对于大规模部署尤为有利。实际应用性能评估在实际应用中,两者的表现各有千秋。 对于一些对多线程依赖度高的应用程序,如虚拟化、数据库管理等,E5-2660凭借其更高的单核性能和更高效的架构往往能提供更好的用户体验。在特定场景下,工作负载可以通过增加核心数量而非提升单核性能来优化,双L5630配置也可能是一个经济实惠的选择。双L5630配置和E5-2660都在各自的领域内表现出色,从长远来看,E5-2660凭借其先进架构、更高的频率和更低的功耗,在大多数情况下提供了更优的性价比。特别是对于那些寻求高效能且注重能源消耗的企业来说,E5-2660无疑是更好的选择。对于预算有限或有特定需求的用户而言,双L5630配置仍然具有一定的吸引力,是在不需要极致性能的情况下。最终,选择哪种配置应基于具体的应用需求、预算限制以及未来扩展的可能性综合考虑。
与企业安全相关的等保安全是什么呢?
随着网络安全威胁的不断增加,越来越多的企业开始关注信息安全问题。为了保护企业的核心数据资产,等保安全成为信息安全行业的一个热门话题。等保安全是指以等级化管理为核心,采取技术、管理和组织等多种手段,综合保障信息系统安全的一种管理方法。在等保安全框架下,信息系统被划分为若干个等级,每个等级具备不同的安保要求,针对不同等级的系统实施相应的安全保护措施。等保安全的推广对于企业来说至关重要。在大数据、云计算、物联网等新技术的支持下,企业信息系统的复杂度和威胁性逐渐增加,等保安全可以帮助企业实现有效的信息安全保障。等保安全框架不仅可以保护企业的业务流程和数据,还能够降低信息安全风险和避免财产损失,为企业带来更好的竞争优势。等保安全的推广可以从以下几个方面着手:1.政策引导方面:政府要积极推出相关政策,为等保安全的推广提供政策引导和支持。政府可以通过税收优惠等措施鼓励企业投入信息安全领域,提高企业的信息安全意识和防范能力。2.专业培训方面:行业协会和专业机构可以开展等保安全相关的培训和研讨活动,提高企业的信息安全素养和技术能力。针对不同行业和企业的信息系统等级,开展多样化的培训课程和技术支持,帮助企业进行系统等级的划分和安全防护措施的选择。3.推广跟进方面:行业协会和专业机构可以开展等保安全使用情况的跟进调查,了解企业的使用情况和反馈,及时发掘问题和优化方案,提高企业的满意度和使用效果。等保安全的推广,有助于保障企业核心数据资产的安全,提高企业的信息化管理水平和竞争力。对于信息安全行业和企业来说,等保安全已经成为不可忽视的重要领域。在全社会共同努力下,等保安全的推广将为企业带来更加稳定、安全和可靠的信息系统环境。
阅读数:21266 | 2023-04-25 14:08:36
阅读数:12467 | 2023-04-21 09:42:32
阅读数:8498 | 2023-04-24 12:00:42
阅读数:7525 | 2023-06-09 03:03:03
阅读数:6394 | 2023-05-26 01:02:03
阅读数:5246 | 2024-04-03 15:05:05
阅读数:5091 | 2023-06-02 00:02:04
阅读数:5088 | 2023-06-30 06:04:04
阅读数:21266 | 2023-04-25 14:08:36
阅读数:12467 | 2023-04-21 09:42:32
阅读数:8498 | 2023-04-24 12:00:42
阅读数:7525 | 2023-06-09 03:03:03
阅读数:6394 | 2023-05-26 01:02:03
阅读数:5246 | 2024-04-03 15:05:05
阅读数:5091 | 2023-06-02 00:02:04
阅读数:5088 | 2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
什么是堡垒机?霍霍告诉你
堡垒机是为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。下面霍霍跟大家介绍一下堡垒机的功能: 1.安全认证:用户(运维人员)对IT资产进行运维管理的统一入口,具备细致的权限认证管理机制,可对不同的角色、管理员制定不同的运维策略和资产权限。2.运维审计:对运维人员访问服务器的所有命令、上传文件进行审计,对云上资源运维过程进行全量审计,以实现每一笔操作可回溯,确保安全事件能够有效追责。3.自动化运维:支持丰富的运维工具库 ,并支持用户新建各类自定义Shell/Python/PowerShell/CMD脚本,具备脚本、命令批量执行、文件批量分发、运维任务编排等多种自动化运维功能。4.高危行为自动阻断:在恶意访问行为上,堡垒机可以对敏感的高危命令,如删除数据(rm -rf /*)、格式化等高度敏感操作进行实时自动阻断,防止重大误删事件发生。5.协同会诊:提供决IT故障诊断、协同会诊功能,远程桌面开启会话分享功能并形成分享链接,只需将此链接发送给您的好友,即可进入同一个远程桌面。协同过程中,用户免装软件、免交密码、全程审计。高防安全专家快快网络!-------新一代云安全引领者-----------------快快i9,就是最好i9!快快i9,才是真正i9! 快快网络霍霍QQ-98717253。
服务器L5630*2配置跟E5-2660配置的区别
本文深入探讨了两种流行的服务器CPU配置——L5630双处理器与单个E5-2660处理器之间的主要差异。通过比较核心数量、线程处理能力、缓存大小以及功耗等方面,文章为读者提供了全面的视角来理解这两种配置在性能和应用方面的不同之处。还将讨论它们在实际应用场景中的表现,帮助用户根据自身需求做出明智的选择。构建高性能计算环境还是管理企业级数据中心,了解这些关键区别都是至关重要的。核心数与线程对比核心数量是决定处理器性能的关键因素之一。 L5630是一款四核八线程处理器,当采用双L5630配置时,总共提供8个物理核心和16个线程。相比之下,E5-2660作为一款更现代的设计,拥有8个核心和16个线程。这意味着虽然双L5630在核心数量上与E5-2660相当,但在架构优化方面可能稍逊一筹。缓存大小与频率分析缓存大小直接影响到数据访问速度。 双L5630配置的总缓存(L3)通常为24MB,E5-2660则具备20MB的L3缓存。双L5630的缓存量略高,考虑到其较老的微架构,这并不一定转化为更好的性能。E5-2660的基础频率更高,意味着在执行复杂任务时能够提供更快的速度。功耗与热设计考量功耗和散热是选择服务器硬件时需要考虑的重要因素。 E5-2660由于采用了更为先进的制造工艺,其典型热设计功率(TDP)较低,能效比优于双L5630组合。这意味着在长期运行中,E5-2660不仅更加节能,还能减少冷却成本,对于大规模部署尤为有利。实际应用性能评估在实际应用中,两者的表现各有千秋。 对于一些对多线程依赖度高的应用程序,如虚拟化、数据库管理等,E5-2660凭借其更高的单核性能和更高效的架构往往能提供更好的用户体验。在特定场景下,工作负载可以通过增加核心数量而非提升单核性能来优化,双L5630配置也可能是一个经济实惠的选择。双L5630配置和E5-2660都在各自的领域内表现出色,从长远来看,E5-2660凭借其先进架构、更高的频率和更低的功耗,在大多数情况下提供了更优的性价比。特别是对于那些寻求高效能且注重能源消耗的企业来说,E5-2660无疑是更好的选择。对于预算有限或有特定需求的用户而言,双L5630配置仍然具有一定的吸引力,是在不需要极致性能的情况下。最终,选择哪种配置应基于具体的应用需求、预算限制以及未来扩展的可能性综合考虑。
与企业安全相关的等保安全是什么呢?
随着网络安全威胁的不断增加,越来越多的企业开始关注信息安全问题。为了保护企业的核心数据资产,等保安全成为信息安全行业的一个热门话题。等保安全是指以等级化管理为核心,采取技术、管理和组织等多种手段,综合保障信息系统安全的一种管理方法。在等保安全框架下,信息系统被划分为若干个等级,每个等级具备不同的安保要求,针对不同等级的系统实施相应的安全保护措施。等保安全的推广对于企业来说至关重要。在大数据、云计算、物联网等新技术的支持下,企业信息系统的复杂度和威胁性逐渐增加,等保安全可以帮助企业实现有效的信息安全保障。等保安全框架不仅可以保护企业的业务流程和数据,还能够降低信息安全风险和避免财产损失,为企业带来更好的竞争优势。等保安全的推广可以从以下几个方面着手:1.政策引导方面:政府要积极推出相关政策,为等保安全的推广提供政策引导和支持。政府可以通过税收优惠等措施鼓励企业投入信息安全领域,提高企业的信息安全意识和防范能力。2.专业培训方面:行业协会和专业机构可以开展等保安全相关的培训和研讨活动,提高企业的信息安全素养和技术能力。针对不同行业和企业的信息系统等级,开展多样化的培训课程和技术支持,帮助企业进行系统等级的划分和安全防护措施的选择。3.推广跟进方面:行业协会和专业机构可以开展等保安全使用情况的跟进调查,了解企业的使用情况和反馈,及时发掘问题和优化方案,提高企业的满意度和使用效果。等保安全的推广,有助于保障企业核心数据资产的安全,提高企业的信息化管理水平和竞争力。对于信息安全行业和企业来说,等保安全已经成为不可忽视的重要领域。在全社会共同努力下,等保安全的推广将为企业带来更加稳定、安全和可靠的信息系统环境。
查看更多文章 >