发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:3184
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
等级保护三级和二级的差别?等保流程是什么
等级保护三级和二级的差别是什么呢?根据网络安全等级保护政策,将等保划分为五级,等级保护三级会比等保二级更为严格,在内容和评测上也是会有所不同,主要有以下几点,等保流程是什么?跟着小编一起来了解下,学会基础认知,才能更好搞定网络等级保护。 等级保护三级和二级的差别 从一级到五级,级别越高安全越高,四级、五级一般为国家保密级别,常见的信息系统一般为二级和三级。除此之外,就主要体现在等保内容要求及测评上,主要有以下几点: 1.等保二级和等保三级架构不同 等保三级要求比等保二级严格,在架构上三级要求不能存在单链路,而等保二级是可以单链路的。 2.测评检查点 等级保护三级的测评指标比等保二级多76项,且测评费用比二级高,安全通用要求等级保护三级共有211项,而等保二级有135项。 3.测评间隔时间不同 等级保护因其级别高测评要求每年至少开展一次测评,等保二级一般每二年进行一次等保测评。 4.数据备份要求不同 等级保护二级有本地备份机制,而三级要求有异地实时备份,也就是要有主备服务器。 5.安全防护能力不同 等级保护三级技术要求高,安全防护设备也多了几个,需要在等保二级设备的基础上增加堡垒机,web应用防火墙和漏洞扫描等安全设备。 虽然等保二级和三级也诸多不同但也有很我相同点,那就是等保流程是一样的。 等保流程是什么: 1.系统定级:准备定级报告联系专家评审签字。 2.系统备案:准备定级报告填写备案表至当地公安网监备案,并出具信息安全等级保护备案证明。 3.建设整改:寻找有资质的建设整改单位进行测评前差距评估,完善安全设置及安全制度为顺利通过等保测评做准备。 4.等保测评:寻找当地等保测评单位进行等保测评,出具评分及测评报告后至网监换取备案证明。 5.检查,公安机关检查。 等级保护三级和二级的差别?其实在内容和评测上就能看出区别。二级与三级的评定是根据系统一旦遭到破坏,对公众以及国家的安全造成危害的大小来确定的。学会等保流程,才能更好去做网络等级保护。
高防IP能防护的攻击类型
高防IP,顾名思义就是具备高防御能力的IP地址,通常用于抵御大规模的网络攻击,尤其是分布式拒绝服务攻击(DDoS)。对于企业、游戏服务器、金融平台等业务来说,拥有一个高防IP,能够有效应对各种攻击类型,保障业务稳定。以下是高防IP可以防御的几类常见攻击:最具代表性的防御能力是DDoS攻击。DDoS攻击通过大量“僵尸网络”向目标服务器发送海量请求,企图占用其所有带宽和资源,导致服务器宕机。而高防IP具备强大的带宽储备和负载均衡能力,能将攻击流量分散或清洗,保持正常业务运作。高防IP还能防御CC攻击。这类攻击主要针对Web服务器,通过模拟大量真实用户的访问请求,导致服务器资源被大量占用,进而影响正常用户的访问。高防IP通过流量分析、访问行为过滤等技术,快速辨别恶意请求并阻挡。SYN Flood攻击也是常见的一种。它利用TCP连接的漏洞,不断发送伪造的SYN请求,耗尽服务器资源。高防IP能识别这种攻击,拒绝无效的连接请求,保护服务器不受影响。高防IP还具备针对UDP Flood、ICMP Flood等协议层面的防护能力,这些攻击往往通过伪造的协议数据包进行资源消耗攻击,影响服务器的正常通讯和数据传输。高防IP作为网络防护的重要手段,能够为企业提供强大的抗攻击能力,尤其适合需要全天候在线的业务。对于频繁遭遇攻击的企业或个人用户,快快网络的高防IP解决方案就是一个理想的选择,不仅防护力强,还具备弹性扩展能力,助你轻松应对流量攻击的挑战。
视频流媒体业务首选大带宽服务器
在当今数字化娱乐时代,视频流媒体业务蓬勃发展,从热门影视平台的海量点播,到紧张刺激的游戏直播,再到远程互动的在线教育直播,视频内容已成为互联网流量的主力军。面对如此庞大且持续增长的业务需求,服务器的性能成为关键支撑,而大带宽服务器在视频流媒体领域的优势愈发凸显。视频流媒体为什么需要大带宽服务器?1、以高清视频为例,1080p 甚至 4K 分辨率的视频每秒需传输数兆甚至数十兆的数据量。当大量用户同时在线观看,如热门赛事直播时瞬间涌入的百万级观众,数据流量呈爆发式增长。普通服务器带宽有限,在高并发请求下,极易出现网络拥堵,导致视频卡顿、加载缓慢甚至播放中断,严重损害用户体验。大带宽服务器则凭借其强大的网络吞吐能力,可轻松应对海量数据传输,保障视频流畅播放。以拥有 10Gbps 甚至更高带宽的服务器为例,能在瞬间处理大量用户的视频流请求,让每位观众都能享受如丝般顺滑的播放体验。2、随着 5G 普及与智能设备的广泛应用,视频消费需求持续攀升,4K、8K 超高清视频以及 VR/AR 沉浸式视频逐渐成为主流。若业务想要抢占市场先机,及时布局大带宽服务器是必然选择。充足的带宽资源为业务拓展提供广阔空间,可支持更多新功能上线,如多视角观看、实时互动特效等,增强用户粘性。同时,大带宽有助于降低视频分发成本,通过内容分发网络(CDN)结合大带宽服务器,可实现数据就近快速传输,减少网络迂回,提升整体运营效率。如何选择合适的大带宽方案?在选择大带宽服务器时,不能仅着眼于带宽大小。服务器的稳定性同样重要,需具备冗余电源、高速存储及可靠网络架构,以应对长时间高负载运行。安全性也不容忽视,需配备 DDoS 攻击防护、防火墙等措施,保障视频内容安全传输,防止数据泄露与恶意攻击。此外,成本效益也是考量关键,要综合评估带宽价格、硬件配置升级成本及后期维护费用,选择性价比高的方案。对于视频流媒体业务而言,大带宽服务器虽不是唯一选择,但无疑是最佳拍档。它能在提升用户体验、助力业务创新拓展、保障运营稳定性等多方面发挥不可替代的作用。在竞争激烈的视频市场,明智选择大带宽服务器,就是为业务筑牢坚实发展根基,赢得未来竞争主动权 。
阅读数:22421 | 2023-04-25 14:08:36
阅读数:13720 | 2023-04-21 09:42:32
阅读数:9082 | 2023-04-24 12:00:42
阅读数:8398 | 2023-06-09 03:03:03
阅读数:7298 | 2023-05-26 01:02:03
阅读数:6441 | 2024-04-03 15:05:05
阅读数:5922 | 2023-06-02 00:02:04
阅读数:5703 | 2023-06-30 06:04:04
阅读数:22421 | 2023-04-25 14:08:36
阅读数:13720 | 2023-04-21 09:42:32
阅读数:9082 | 2023-04-24 12:00:42
阅读数:8398 | 2023-06-09 03:03:03
阅读数:7298 | 2023-05-26 01:02:03
阅读数:6441 | 2024-04-03 15:05:05
阅读数:5922 | 2023-06-02 00:02:04
阅读数:5703 | 2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
等级保护三级和二级的差别?等保流程是什么
等级保护三级和二级的差别是什么呢?根据网络安全等级保护政策,将等保划分为五级,等级保护三级会比等保二级更为严格,在内容和评测上也是会有所不同,主要有以下几点,等保流程是什么?跟着小编一起来了解下,学会基础认知,才能更好搞定网络等级保护。 等级保护三级和二级的差别 从一级到五级,级别越高安全越高,四级、五级一般为国家保密级别,常见的信息系统一般为二级和三级。除此之外,就主要体现在等保内容要求及测评上,主要有以下几点: 1.等保二级和等保三级架构不同 等保三级要求比等保二级严格,在架构上三级要求不能存在单链路,而等保二级是可以单链路的。 2.测评检查点 等级保护三级的测评指标比等保二级多76项,且测评费用比二级高,安全通用要求等级保护三级共有211项,而等保二级有135项。 3.测评间隔时间不同 等级保护因其级别高测评要求每年至少开展一次测评,等保二级一般每二年进行一次等保测评。 4.数据备份要求不同 等级保护二级有本地备份机制,而三级要求有异地实时备份,也就是要有主备服务器。 5.安全防护能力不同 等级保护三级技术要求高,安全防护设备也多了几个,需要在等保二级设备的基础上增加堡垒机,web应用防火墙和漏洞扫描等安全设备。 虽然等保二级和三级也诸多不同但也有很我相同点,那就是等保流程是一样的。 等保流程是什么: 1.系统定级:准备定级报告联系专家评审签字。 2.系统备案:准备定级报告填写备案表至当地公安网监备案,并出具信息安全等级保护备案证明。 3.建设整改:寻找有资质的建设整改单位进行测评前差距评估,完善安全设置及安全制度为顺利通过等保测评做准备。 4.等保测评:寻找当地等保测评单位进行等保测评,出具评分及测评报告后至网监换取备案证明。 5.检查,公安机关检查。 等级保护三级和二级的差别?其实在内容和评测上就能看出区别。二级与三级的评定是根据系统一旦遭到破坏,对公众以及国家的安全造成危害的大小来确定的。学会等保流程,才能更好去做网络等级保护。
高防IP能防护的攻击类型
高防IP,顾名思义就是具备高防御能力的IP地址,通常用于抵御大规模的网络攻击,尤其是分布式拒绝服务攻击(DDoS)。对于企业、游戏服务器、金融平台等业务来说,拥有一个高防IP,能够有效应对各种攻击类型,保障业务稳定。以下是高防IP可以防御的几类常见攻击:最具代表性的防御能力是DDoS攻击。DDoS攻击通过大量“僵尸网络”向目标服务器发送海量请求,企图占用其所有带宽和资源,导致服务器宕机。而高防IP具备强大的带宽储备和负载均衡能力,能将攻击流量分散或清洗,保持正常业务运作。高防IP还能防御CC攻击。这类攻击主要针对Web服务器,通过模拟大量真实用户的访问请求,导致服务器资源被大量占用,进而影响正常用户的访问。高防IP通过流量分析、访问行为过滤等技术,快速辨别恶意请求并阻挡。SYN Flood攻击也是常见的一种。它利用TCP连接的漏洞,不断发送伪造的SYN请求,耗尽服务器资源。高防IP能识别这种攻击,拒绝无效的连接请求,保护服务器不受影响。高防IP还具备针对UDP Flood、ICMP Flood等协议层面的防护能力,这些攻击往往通过伪造的协议数据包进行资源消耗攻击,影响服务器的正常通讯和数据传输。高防IP作为网络防护的重要手段,能够为企业提供强大的抗攻击能力,尤其适合需要全天候在线的业务。对于频繁遭遇攻击的企业或个人用户,快快网络的高防IP解决方案就是一个理想的选择,不仅防护力强,还具备弹性扩展能力,助你轻松应对流量攻击的挑战。
视频流媒体业务首选大带宽服务器
在当今数字化娱乐时代,视频流媒体业务蓬勃发展,从热门影视平台的海量点播,到紧张刺激的游戏直播,再到远程互动的在线教育直播,视频内容已成为互联网流量的主力军。面对如此庞大且持续增长的业务需求,服务器的性能成为关键支撑,而大带宽服务器在视频流媒体领域的优势愈发凸显。视频流媒体为什么需要大带宽服务器?1、以高清视频为例,1080p 甚至 4K 分辨率的视频每秒需传输数兆甚至数十兆的数据量。当大量用户同时在线观看,如热门赛事直播时瞬间涌入的百万级观众,数据流量呈爆发式增长。普通服务器带宽有限,在高并发请求下,极易出现网络拥堵,导致视频卡顿、加载缓慢甚至播放中断,严重损害用户体验。大带宽服务器则凭借其强大的网络吞吐能力,可轻松应对海量数据传输,保障视频流畅播放。以拥有 10Gbps 甚至更高带宽的服务器为例,能在瞬间处理大量用户的视频流请求,让每位观众都能享受如丝般顺滑的播放体验。2、随着 5G 普及与智能设备的广泛应用,视频消费需求持续攀升,4K、8K 超高清视频以及 VR/AR 沉浸式视频逐渐成为主流。若业务想要抢占市场先机,及时布局大带宽服务器是必然选择。充足的带宽资源为业务拓展提供广阔空间,可支持更多新功能上线,如多视角观看、实时互动特效等,增强用户粘性。同时,大带宽有助于降低视频分发成本,通过内容分发网络(CDN)结合大带宽服务器,可实现数据就近快速传输,减少网络迂回,提升整体运营效率。如何选择合适的大带宽方案?在选择大带宽服务器时,不能仅着眼于带宽大小。服务器的稳定性同样重要,需具备冗余电源、高速存储及可靠网络架构,以应对长时间高负载运行。安全性也不容忽视,需配备 DDoS 攻击防护、防火墙等措施,保障视频内容安全传输,防止数据泄露与恶意攻击。此外,成本效益也是考量关键,要综合评估带宽价格、硬件配置升级成本及后期维护费用,选择性价比高的方案。对于视频流媒体业务而言,大带宽服务器虽不是唯一选择,但无疑是最佳拍档。它能在提升用户体验、助力业务创新拓展、保障运营稳定性等多方面发挥不可替代的作用。在竞争激烈的视频市场,明智选择大带宽服务器,就是为业务筑牢坚实发展根基,赢得未来竞争主动权 。
查看更多文章 >