发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:3278
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
Java序列化是什么意思?深入解析对象持久化机制
java序列化,java对象序列化,序列化原理,反序列化,java持久化 Java序列化是将对象转换为字节流的过程,方便存储或网络传输。反序列化则是将字节流还原为对象,实现数据的持久化和跨平台交互。 为什么需要Java序列化? 想象一下要把游戏进度保存到硬盘,或者把购物车数据传给服务器,这时候就需要把内存中的对象“打包”成可传输的格式。序列化就像给对象拍张照片,反序列化则是把照片重新变回立体物品。 Java通过`Serializable`接口实现自动化序列化,连对象内部的嵌套关系都能完整保存。比如你有个包含学生列表的班级对象,序列化时会自动处理所有关联数据。不过要注意敏感字段可以用`transient`关键字保护,避免被序列化。 Java序列化有哪些实际应用? 分布式系统中远程方法调用(RMI)、Redis缓存对象、Kafka消息传递都依赖序列化技术。但XML/JSON等文本格式更适合跨语言场景,二进制序列化则胜在性能。新版Java还提供了更高效的`Externalizable`接口,让开发者能自定义序列化逻辑。 无论是保存用户会话状态,还是微服务间的数据交换,理解序列化机制都是Java工程师的基本功。记得实现`Serializable`时加上`serialVersionUID`,避免不同版本间的兼容性问题。 掌握序列化就像获得数据搬运的超能力,让对象在不同时空自由穿梭。从本地文件存储到云端数据传输,这套机制始终默默支撑着现代应用的骨架。
服务器备份有哪几种?
系统故障可能会让个人或企业丢失各种重要的数据,所以服务器备份至关重要。服务器备份数据怎么备份呢?减少数据丢失的风险是制定可靠的备份策略。快快网络霍霍已经给大家整理好相关的备份步骤,有需要的小伙伴记得收藏起来。 服务器备份数据怎么备份? 完全备份 完全备份是完整的备份类型,您可以在其中克隆选定的数据。这包括系统、文件、文件夹、应用程序、硬盘等。完全备份的特点是一个备份文件包含着全部数据,还原时个备份文件之间不彼此依赖,因此还原时间相对另外两种方式短。但是,相对的其备份时间也就更长。 增量备份 增量备份中的基础备份是完全备份。后续备份将仅存储对先前备份所做的更改。企业可以根据需要更灵活地选择这类型的备份,只存储最近的更改。增量备份相对于完全备份需要较小的空间来仅存储更改(增量),这使其有更快的备份速度。 差异备份 差异备份跨越了完全备份和增量备份之间的界限。这种类型的备份涉及上一次完全备份以来创建或更改的数据,差异备份使您可以比完全备份更快地恢复数据,因为它只需要两个备份组件:初始完全备份和新的差异备份。 服务器备份步骤 步骤1. 启动软件,在主界面中点击“备份”,然后选择“文件备份”。 步骤2. 点击“添加目录”或“添加文件”选项需要备份的服务器文件,然后在下方选择存储备份的目标位置。 步骤3. 要设置差异备份,点击“备份策略”,打开备份方式旁的下拉三角,点击“差异备份”并单击“确定”。 步骤4. 点击“开始备份”启动任务。 服务器在信息化的今天,做好数据备份的工作尤其重要,服务器备份数据已经是必不可少的操作,一旦遭受攻击也会造成不同程度的损坏。所以说及时做好备份有备无患,在遇到攻击的时候不至于损失惨重。
信息安全指什么?全面解读其核心概念与价值
信息安全究竟指什么?简单来说,它关乎保护信息的机密性、完整性和可用性,防止数据在存储、传输和处理过程中被窃取、篡改或破坏。无论是企业核心数据还是个人隐私,都需要一套有效的防护体系。面对日益复杂的网络威胁,理解信息安全的范畴并采取相应措施变得至关重要。 信息安全的核心目标是什么? 信息安全主要围绕三个核心目标展开:保密性、完整性和可用性,通常被称为“CIA三要素”。保密性确保信息不被未授权的人访问,比如通过加密技术保护通信内容。完整性则保证信息在传输或存储过程中不被非法篡改,维护数据的真实与准确。可用性意味着授权用户需要时能够正常访问和使用信息,这要求系统具备抵御攻击和服务中断的能力。 为什么企业需要重视信息安全防护? 忽视信息安全可能带来灾难性后果。数据泄露不仅导致直接经济损失,还会严重损害企业声誉和客户信任。随着业务数字化程度加深,攻击面不断扩大,从内部员工操作失误到外部黑客入侵,风险无处不在。建立主动的防护策略,而非被动响应,已成为企业稳健运营的基石。 如何构建有效的信息安全防护体系? 构建防护体系是一个多层次的过程。首先,进行全面的风险评估,识别关键资产和潜在威胁。接着,部署技术措施,如防火墙、入侵检测系统和数据加密工具。同时,制定并执行严格的安全策略与管理制度,对员工进行定期安全意识培训。选择可靠的安全服务提供商能获得专业支持,例如快快网络提供的WAF应用防火墙,能有效防御Web应用层攻击,为业务提供实时保护。 信息安全并非一次性项目,而是需要持续投入和演进的长期实践。从理解基本概念到落地具体措施,每一步都关乎数字资产的安全命脉。在威胁不断变化的今天,保持警惕并采用合适的安全方案,才能为业务发展筑牢根基。
阅读数:22668 | 2023-04-25 14:08:36
阅读数:14037 | 2023-04-21 09:42:32
阅读数:9280 | 2023-04-24 12:00:42
阅读数:8656 | 2023-06-09 03:03:03
阅读数:7481 | 2023-05-26 01:02:03
阅读数:6618 | 2024-04-03 15:05:05
阅读数:6065 | 2023-06-02 00:02:04
阅读数:5835 | 2023-06-30 06:04:04
阅读数:22668 | 2023-04-25 14:08:36
阅读数:14037 | 2023-04-21 09:42:32
阅读数:9280 | 2023-04-24 12:00:42
阅读数:8656 | 2023-06-09 03:03:03
阅读数:7481 | 2023-05-26 01:02:03
阅读数:6618 | 2024-04-03 15:05:05
阅读数:6065 | 2023-06-02 00:02:04
阅读数:5835 | 2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
Java序列化是什么意思?深入解析对象持久化机制
java序列化,java对象序列化,序列化原理,反序列化,java持久化 Java序列化是将对象转换为字节流的过程,方便存储或网络传输。反序列化则是将字节流还原为对象,实现数据的持久化和跨平台交互。 为什么需要Java序列化? 想象一下要把游戏进度保存到硬盘,或者把购物车数据传给服务器,这时候就需要把内存中的对象“打包”成可传输的格式。序列化就像给对象拍张照片,反序列化则是把照片重新变回立体物品。 Java通过`Serializable`接口实现自动化序列化,连对象内部的嵌套关系都能完整保存。比如你有个包含学生列表的班级对象,序列化时会自动处理所有关联数据。不过要注意敏感字段可以用`transient`关键字保护,避免被序列化。 Java序列化有哪些实际应用? 分布式系统中远程方法调用(RMI)、Redis缓存对象、Kafka消息传递都依赖序列化技术。但XML/JSON等文本格式更适合跨语言场景,二进制序列化则胜在性能。新版Java还提供了更高效的`Externalizable`接口,让开发者能自定义序列化逻辑。 无论是保存用户会话状态,还是微服务间的数据交换,理解序列化机制都是Java工程师的基本功。记得实现`Serializable`时加上`serialVersionUID`,避免不同版本间的兼容性问题。 掌握序列化就像获得数据搬运的超能力,让对象在不同时空自由穿梭。从本地文件存储到云端数据传输,这套机制始终默默支撑着现代应用的骨架。
服务器备份有哪几种?
系统故障可能会让个人或企业丢失各种重要的数据,所以服务器备份至关重要。服务器备份数据怎么备份呢?减少数据丢失的风险是制定可靠的备份策略。快快网络霍霍已经给大家整理好相关的备份步骤,有需要的小伙伴记得收藏起来。 服务器备份数据怎么备份? 完全备份 完全备份是完整的备份类型,您可以在其中克隆选定的数据。这包括系统、文件、文件夹、应用程序、硬盘等。完全备份的特点是一个备份文件包含着全部数据,还原时个备份文件之间不彼此依赖,因此还原时间相对另外两种方式短。但是,相对的其备份时间也就更长。 增量备份 增量备份中的基础备份是完全备份。后续备份将仅存储对先前备份所做的更改。企业可以根据需要更灵活地选择这类型的备份,只存储最近的更改。增量备份相对于完全备份需要较小的空间来仅存储更改(增量),这使其有更快的备份速度。 差异备份 差异备份跨越了完全备份和增量备份之间的界限。这种类型的备份涉及上一次完全备份以来创建或更改的数据,差异备份使您可以比完全备份更快地恢复数据,因为它只需要两个备份组件:初始完全备份和新的差异备份。 服务器备份步骤 步骤1. 启动软件,在主界面中点击“备份”,然后选择“文件备份”。 步骤2. 点击“添加目录”或“添加文件”选项需要备份的服务器文件,然后在下方选择存储备份的目标位置。 步骤3. 要设置差异备份,点击“备份策略”,打开备份方式旁的下拉三角,点击“差异备份”并单击“确定”。 步骤4. 点击“开始备份”启动任务。 服务器在信息化的今天,做好数据备份的工作尤其重要,服务器备份数据已经是必不可少的操作,一旦遭受攻击也会造成不同程度的损坏。所以说及时做好备份有备无患,在遇到攻击的时候不至于损失惨重。
信息安全指什么?全面解读其核心概念与价值
信息安全究竟指什么?简单来说,它关乎保护信息的机密性、完整性和可用性,防止数据在存储、传输和处理过程中被窃取、篡改或破坏。无论是企业核心数据还是个人隐私,都需要一套有效的防护体系。面对日益复杂的网络威胁,理解信息安全的范畴并采取相应措施变得至关重要。 信息安全的核心目标是什么? 信息安全主要围绕三个核心目标展开:保密性、完整性和可用性,通常被称为“CIA三要素”。保密性确保信息不被未授权的人访问,比如通过加密技术保护通信内容。完整性则保证信息在传输或存储过程中不被非法篡改,维护数据的真实与准确。可用性意味着授权用户需要时能够正常访问和使用信息,这要求系统具备抵御攻击和服务中断的能力。 为什么企业需要重视信息安全防护? 忽视信息安全可能带来灾难性后果。数据泄露不仅导致直接经济损失,还会严重损害企业声誉和客户信任。随着业务数字化程度加深,攻击面不断扩大,从内部员工操作失误到外部黑客入侵,风险无处不在。建立主动的防护策略,而非被动响应,已成为企业稳健运营的基石。 如何构建有效的信息安全防护体系? 构建防护体系是一个多层次的过程。首先,进行全面的风险评估,识别关键资产和潜在威胁。接着,部署技术措施,如防火墙、入侵检测系统和数据加密工具。同时,制定并执行严格的安全策略与管理制度,对员工进行定期安全意识培训。选择可靠的安全服务提供商能获得专业支持,例如快快网络提供的WAF应用防火墙,能有效防御Web应用层攻击,为业务提供实时保护。 信息安全并非一次性项目,而是需要持续投入和演进的长期实践。从理解基本概念到落地具体措施,每一步都关乎数字资产的安全命脉。在威胁不断变化的今天,保持警惕并采用合适的安全方案,才能为业务发展筑牢根基。
查看更多文章 >