发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
高防IP有什么用,快快网络告诉你
现如今,互联网业务已经遍布我们的生活日常了,互联网给我们生活带来便捷得同时,也给一些不法分子有了可以钻空子的机会,一些不法分子通过攻击网络业务而为自己谋取利益。而这时,高防ip是一个防御攻击的很好选择?很多人可能不了解高防i是什么,高防ip有什么用,下面,快快网络佳佳将带你了解一下。高防IP是指高防机房所提供的IP段,主要是针对网络中的DDOS攻击进行保护。在网络世界中,IP就相当于服务器的门牌号,无论是访问还是管理服务器,都是通过IP来进行。高防ip有什么用?如果一个网络攻击者想对目标进行DDOS攻击,都需要知道目标的IP地址,并用大量的无效流量数据对该IP的服务器进行请求,导致服务器的资源被大量占用,无法对正确的请求作出响应。同时,这些大量的无效数据还会占用该IP所在服务器的带宽资源,造成信息的堵塞。高防ip有什么用?用户购买高防IP,把域名解析到高防IP上(web业务只要把域名指向高防IP 即可。非web业务,把业务IP换成高防IP即可)同时在高防上设置转发规则;所有公网流量都会走高防机房,通过端口协议转发的方式将用户的访问通过高防IP转发到源站IP,同时将恶意攻击流量在高防IP上进行清洗过滤后将正常流量返回给源站IP,从而确保源站IP稳定访问的防护服务。1.DDOS 防御基于先进特征识别算法进行精确清洗,帮助你抵御Syn Flood、ICMP Flood等各种DDOS大流量攻击。2.CC 防御CC防御,通过防护通过模式识别、身份识别等多种手段,精确识别恶意访问者,采用重认证、验证码、访问控制等手段精准打击,帮助您抵御http get等各类应用层攻击。3.源站隐藏使用高防IP后,你可以将域名解析到高防IP后,由高防IP转发的您的真实IP地址,这样就达到隐藏真实IP 目标,使用源站隐藏功能后,您的网站源IP将不再暴露,攻击者将无法直接攻击您的网站服务器。高防ip有什么用,相信看完上面的介绍,已经有了一定的了解,详细可咨询快快网络佳佳Q537013906
高防服务器有哪些?看看快快网络高防服务器列表
快快网络的高防服务器有哪些?我们先来了解下高防服务器,简而言之,“高防服务器”就是可以为公司抵御DDOS/CC攻击的服务器。在云计算时代,端游、APP软件、金融业、电商等有要求的业务能够通过接入DDOS高防服务来得到这种高防的能力。快快网络高防业务主要分为几个机房:扬州、宁波、安溪、厦门、东莞、杭州。主要防御比较高端的是扬州BGP、宁波BGP和安溪。特别是扬州BGP的拥有清洗段的,专门针对大攻击业务,DDOS清洗效果在业内属于顶尖水平。高防服务器认准快快网络——联系客服小鑫QQ:98717255
服务器数据丢失怎么办?
在数字化时代,服务器数据丢失对企业而言是灾难性的,可能导致业务中断、客户流失及重大经济损失。本文将深入探讨应对服务器数据丢失的策略,涵盖立即响应、数据恢复、根源分析、预防措施及专业支持五个方面。通过快速响应、专业恢复、深入分析、强化预防及寻求专家帮助,企业能有效应对数据丢失危机,保障业务连续性,减少损失。本文旨在为企业提供全面的数据丢失应对指南。立即响应:启动应急预案服务器数据丢失后,第一时间启动应急预案至关重要。迅速组建由IT专家、业务部门代表组成的应急小组,明确各自职责,确保响应迅速且有序。立即隔离受影响的服务器,防止数据进一步损坏或被非法访问。通知相关利益方,包括管理层、客户及合作伙伴,减少因信息不对称造成的恐慌和误解。数据恢复:尝试多种途径数据恢复是解决数据丢失问题的核心。检查备份系统,利用最近的备份数据恢复丢失信息。若备份不可用或数据损坏,考虑使用专业的数据恢复软件或服务。这些工具和服务能够扫描硬盘,尝试恢复被删除或损坏的文件。在恢复过程中,务必谨慎操作,避免对原始数据造成二次伤害。根源分析:查找丢失原因数据恢复后,深入分析数据丢失的原因至关重要。常见原因包括硬件故障、软件错误、人为误操作、恶意攻击等。通过日志分析、系统检查等手段,找出数据丢失的具体原因,为后续防范措施提供依据。评估数据丢失对业务的影响,制定针对性的补救措施,减少损失。预防措施:强化数据保护为避免未来再次发生数据丢失事件,企业应强化数据保护措施。建立完善的数据备份策略,定期备份关键数据,并确保备份数据的完整性和可恢复性。加强服务器的物理安全,防止硬件被盗或损坏。提升员工的数据安全意识,定期进行安全培训,减少人为误操作的风险。专业支持:寻求专家帮助在面对复杂的数据丢失事件时,寻求专业支持是明智之举。联系专业的数据恢复公司或IT安全专家,他们拥有丰富的经验和先进的技术,能够更有效地解决数据丢失问题。与专业的网络安全公司合作,加强服务器的安全防护,预防未来的数据丢失事件。服务器数据丢失是企业面临的严峻挑战,但通过立即响应、数据恢复、根源分析、预防措施及专业支持等多方面的努力,企业能够有效应对这一危机。关键在于建立完善的应急预案,加强数据保护意识,以及在必要时寻求专业支持。只有这样,企业才能确保业务的连续性和稳定性,减少因数据丢失带来的损失。在未来的发展中,企业应持续关注数据安全领域的新技术、新方法,不断提升自身的数据保护能力。
2023-04-25 14:08:36
2023-04-21 09:42:32
2023-04-24 12:00:42
2023-06-09 03:03:03
2023-05-26 01:02:03
2024-04-03 15:05:05
2023-06-02 00:02:04
2023-06-30 06:04:04
2023-04-25 14:08:36
2023-04-21 09:42:32
2023-04-24 12:00:42
2023-06-09 03:03:03
2023-05-26 01:02:03
2024-04-03 15:05:05
2023-06-02 00:02:04
2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
高防IP有什么用,快快网络告诉你
现如今,互联网业务已经遍布我们的生活日常了,互联网给我们生活带来便捷得同时,也给一些不法分子有了可以钻空子的机会,一些不法分子通过攻击网络业务而为自己谋取利益。而这时,高防ip是一个防御攻击的很好选择?很多人可能不了解高防i是什么,高防ip有什么用,下面,快快网络佳佳将带你了解一下。高防IP是指高防机房所提供的IP段,主要是针对网络中的DDOS攻击进行保护。在网络世界中,IP就相当于服务器的门牌号,无论是访问还是管理服务器,都是通过IP来进行。高防ip有什么用?如果一个网络攻击者想对目标进行DDOS攻击,都需要知道目标的IP地址,并用大量的无效流量数据对该IP的服务器进行请求,导致服务器的资源被大量占用,无法对正确的请求作出响应。同时,这些大量的无效数据还会占用该IP所在服务器的带宽资源,造成信息的堵塞。高防ip有什么用?用户购买高防IP,把域名解析到高防IP上(web业务只要把域名指向高防IP 即可。非web业务,把业务IP换成高防IP即可)同时在高防上设置转发规则;所有公网流量都会走高防机房,通过端口协议转发的方式将用户的访问通过高防IP转发到源站IP,同时将恶意攻击流量在高防IP上进行清洗过滤后将正常流量返回给源站IP,从而确保源站IP稳定访问的防护服务。1.DDOS 防御基于先进特征识别算法进行精确清洗,帮助你抵御Syn Flood、ICMP Flood等各种DDOS大流量攻击。2.CC 防御CC防御,通过防护通过模式识别、身份识别等多种手段,精确识别恶意访问者,采用重认证、验证码、访问控制等手段精准打击,帮助您抵御http get等各类应用层攻击。3.源站隐藏使用高防IP后,你可以将域名解析到高防IP后,由高防IP转发的您的真实IP地址,这样就达到隐藏真实IP 目标,使用源站隐藏功能后,您的网站源IP将不再暴露,攻击者将无法直接攻击您的网站服务器。高防ip有什么用,相信看完上面的介绍,已经有了一定的了解,详细可咨询快快网络佳佳Q537013906
高防服务器有哪些?看看快快网络高防服务器列表
快快网络的高防服务器有哪些?我们先来了解下高防服务器,简而言之,“高防服务器”就是可以为公司抵御DDOS/CC攻击的服务器。在云计算时代,端游、APP软件、金融业、电商等有要求的业务能够通过接入DDOS高防服务来得到这种高防的能力。快快网络高防业务主要分为几个机房:扬州、宁波、安溪、厦门、东莞、杭州。主要防御比较高端的是扬州BGP、宁波BGP和安溪。特别是扬州BGP的拥有清洗段的,专门针对大攻击业务,DDOS清洗效果在业内属于顶尖水平。高防服务器认准快快网络——联系客服小鑫QQ:98717255
服务器数据丢失怎么办?
在数字化时代,服务器数据丢失对企业而言是灾难性的,可能导致业务中断、客户流失及重大经济损失。本文将深入探讨应对服务器数据丢失的策略,涵盖立即响应、数据恢复、根源分析、预防措施及专业支持五个方面。通过快速响应、专业恢复、深入分析、强化预防及寻求专家帮助,企业能有效应对数据丢失危机,保障业务连续性,减少损失。本文旨在为企业提供全面的数据丢失应对指南。立即响应:启动应急预案服务器数据丢失后,第一时间启动应急预案至关重要。迅速组建由IT专家、业务部门代表组成的应急小组,明确各自职责,确保响应迅速且有序。立即隔离受影响的服务器,防止数据进一步损坏或被非法访问。通知相关利益方,包括管理层、客户及合作伙伴,减少因信息不对称造成的恐慌和误解。数据恢复:尝试多种途径数据恢复是解决数据丢失问题的核心。检查备份系统,利用最近的备份数据恢复丢失信息。若备份不可用或数据损坏,考虑使用专业的数据恢复软件或服务。这些工具和服务能够扫描硬盘,尝试恢复被删除或损坏的文件。在恢复过程中,务必谨慎操作,避免对原始数据造成二次伤害。根源分析:查找丢失原因数据恢复后,深入分析数据丢失的原因至关重要。常见原因包括硬件故障、软件错误、人为误操作、恶意攻击等。通过日志分析、系统检查等手段,找出数据丢失的具体原因,为后续防范措施提供依据。评估数据丢失对业务的影响,制定针对性的补救措施,减少损失。预防措施:强化数据保护为避免未来再次发生数据丢失事件,企业应强化数据保护措施。建立完善的数据备份策略,定期备份关键数据,并确保备份数据的完整性和可恢复性。加强服务器的物理安全,防止硬件被盗或损坏。提升员工的数据安全意识,定期进行安全培训,减少人为误操作的风险。专业支持:寻求专家帮助在面对复杂的数据丢失事件时,寻求专业支持是明智之举。联系专业的数据恢复公司或IT安全专家,他们拥有丰富的经验和先进的技术,能够更有效地解决数据丢失问题。与专业的网络安全公司合作,加强服务器的安全防护,预防未来的数据丢失事件。服务器数据丢失是企业面临的严峻挑战,但通过立即响应、数据恢复、根源分析、预防措施及专业支持等多方面的努力,企业能够有效应对这一危机。关键在于建立完善的应急预案,加强数据保护意识,以及在必要时寻求专业支持。只有这样,企业才能确保业务的连续性和稳定性,减少因数据丢失带来的损失。在未来的发展中,企业应持续关注数据安全领域的新技术、新方法,不断提升自身的数据保护能力。
查看更多文章 >