发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
什么是服务器防护?服务器防御应该怎么做
在这个互联网时代,服务器对于企业来讲是必不可少的资源,所以服务器的安全使用关系整个公司的网络以及数据。随着网络技术发展不断扩大,各种各样的病毒以及服务器安全等问题日益突出,服务器防御应该怎么做?下面就跟着快快网络小编一起来了解下吧。 什么是服务器防护? 一、服务器硬防 硬防即硬件防火墙,由硬件执行这些功能,能减少CPU的负担,使路由更稳定。它是保护内部安全的一道重要屏障。它的安全和稳定直接关系到全部网络的安全。 二、服务器软防 软防就是软件防火墙,系统中有很多这样的先例,检查威胁安全的因素方便问题的解决。 服务器防御应该怎么做? 1.及时修补漏洞 这里所指的漏洞包括操作系统漏洞和应用程序的漏洞,如果不及时修复漏洞,黑客就会入侵。我们需要定期并及时的进行操作系统和应用程序的漏洞修补。 2.安装防护软件 要给服务器操作系统安装好防护软件并设置好防护策略,扫描文件防止有木马病毒的存在。比如:宝塔安全防护软件、安全狗、护卫神等安全软件。 3.做好操作系统防护设置 每一个操作系统都有自己的安全防护策略。登录密码要定期修改密码强度要高关闭所有不使用的端口等。 4.不随意上传文件 一般木马或病毒是以文件的形式传播的,通过上传或下载携带病毒的文件导致服务器中毒引起信息泄露的问题。不止有文件还有一些其他的插件等,所以不要轻易下载或上传来历不明的文件。 5.增加硬件防护设备 想要安全防护不仅仅是要在做好服务器自身的防护之外,还要增加硬件防护设备如防火墙设备,做好防火墙防护策略给网络安全增加了更多的可能性。 6.提高运维人员的安全意识 很多时候出现安全事件,就是因为安全意思没有跟上去,运维人员没有做好思想准备。 7.使用云服务器提高安全 一般云服务器比独立服务器更安全(指漏洞和系统方面),因为知名云服务器商家的windows服务器都是正版,Liunx也是不断更新升级的,还有后台可以添加安全组端口,漏洞升级也是比较新的。如果是专业网络安全人员,独立服务器和云服务器也没什么区别懂得系统环境的安全配置。 看完小编的介绍大家就知道什么是服务器防护,在生活中也经常碰到网站无法访问、无法打开或服务器遭到攻击的一系列问题,我们要及时进行分析和做好服务器防御措施,造成巨大的损失。
cdn加速服务器有什么作用,加速服务器主要特点
互联网行业的发展脱离不开越来越多人生活习惯的变动,cdn加速服务器有什么作用?这是很多人都在关注的问题,CDN加速服务就是为了解决以前网络拥堵而产生的。今天小编就跟大家介绍下关于加速服务器主要特点,赶紧学习起来吧。 cdn加速服务器有什么作用? (1)主要是要去节省宽带减少带宽需求量; (2)提供服务器端加速解决服务器过载问题; (3)为了实现跨运营商、跨地域的全网覆盖; (4)网站分布不均衡的问题需要及时解决降低网站自身建设; (5)保障你的网站安全,避免网站遭到恶意攻击。 CDN加速过程 最简单的CDN网络由一个DNS服务器和几台缓存服务器组成: (1)使用者在点击URL,通过设置CANAME解析,用户会请求CANAME指向的CDN服务商。CDN专用服务器会将CDN全局负载均衡设备IP地址返回给用户。 (2)CDN的DNS服务器将CDN的全局负载均衡设备IP地址返回用户。 (3)用户向CDN的全局负载均衡设备发起内容URL访问请求。 (4)CDN全局负载均衡设备根据用户IP地址,以及用户请求的内容URL,选择一台用户所属区域的区域负载均衡设备,告诉用户向这台设备发起请求。 (5)区域负载均衡设备会为用户选择一台合适的缓存服务器提供服务 (6)全局负载均衡设备把服务器的IP地址返回给用户 (7)用户向缓存服务器发起请求,缓存服务器响应用户请求,将用户所需内容传送到用户终端。 (8)如果这台缓存服务器上并没有用户想要的内容,那么这台服务器就要向它的上一级缓存服务器请求内容,直至追溯到网站的源服务器将内容拉到本地。 cdn加速服务器主要特点 本地Cache加速:提高站点(含有大量图片和静态页面的站点)的访问速度,提高网站稳定性 镜像服务:清除不同运营商之间互通的瓶颈造成的影响,跨运营商网络加速,保证网络中不同用户都能有良好访问质量 远程加速:根据DNS负载均衡技术智能自动选择Cache服务器,选择最快的服务器,加快访问速度 宽带优化:自动生成服务器远程镜像,用户访问从Cache服务器上读取数据,减少源服务器带宽、分担网络流量、减少原站点服务器负载功能 集群抗攻击:分布的CDN节点,加上节点之间的智能冗余机制,有效预防入侵以及降低各种DDOS攻击,对网站的影响 cdn加速服务器有什么作用看完文章你就会清楚了,CDN服务器能够缓解本来服务器的相关卡顿和网络通道堵塞现象,也能从一定程度上缓解网络响应延迟的情况。所以对于企业来说cdn加速服务器的功能十分强大。
服务器为什么会黑屏,需要怎么办?
服务器黑屏现象经常让管理员感到困惑,因为它不仅意味着服务器无法正常显示内容,还可能导致业务中断。造成服务器黑屏的原因有很多,从硬件问题到软件故障,再到网络攻击,任何环节出现问题都可能导致服务器无法启动。为了有效解决这一问题,管理员需要结合具体情况采取相应的解决措施。使用快快网络的安全防护工具可以在遇到黑屏问题时,帮助企业迅速定位问题并解决。当服务器黑屏时,首先检查硬件设备是必须的。硬盘损坏、内存条松动、电源故障等硬件问题常常是黑屏的直接原因。管理员可以尝试重新插拔内存条,检查硬盘是否正常连接,确认电源是否工作正常。如果这些硬件设备正常,接下来就需要检查系统软件是否出现问题。操作系统崩溃、启动文件丢失或者更新错误也是导致服务器黑屏的常见原因。此时,管理员可以通过进入单用户模式或者恢复模式来修复操作系统,恢复正常启动。如果硬件和操作系统没有明显问题,服务器黑屏可能是由于遭遇了恶意攻击。黑客通过各种手段,如恶意软件、勒索病毒等,可能使得服务器出现不可用状态。尤其是勒索病毒,一旦感染服务器,可能会导致系统文件被加密,甚至引发黑屏现象。使用快快网络的入侵检测和防御功能至关重要。快快网络能够实时监测到服务器是否受到攻击,一旦发现异常活动,系统会立刻发出警报,管理员可以及时采取防护措施。一旦确认服务器遭遇攻击,管理员应立即断开服务器与外部网络的连接,防止攻击扩散,并使用快快网络提供的恶意软件清除工具,彻底清除系统中的木马和勒索病毒。恢复操作时,快快网络的漏洞扫描功能可以帮助管理员识别系统中的安全隐患,确保服务器在恢复后免受类似攻击。恢复服务器正常运行后,管理员还需要检查服务器的日志和网络流量,排查是否存在其他潜在威胁。通过快快网络的持续监控,管理员可以随时了解服务器的安全状况,防止再次遭遇类似问题。快快网络的安全加固功能能够帮助加强防火墙、设置强密码、限制不必要的端口等,进一步提升服务器的安全性。服务器黑屏问题可能由硬件故障、系统崩溃或恶意攻击引起。使用快快网络的全方位安全工具,不仅可以帮助管理员快速诊断问题,修复漏洞,还能加强后续的安全防护,确保服务器长期稳定运行。
2023-04-25 14:08:36
2023-04-21 09:42:32
2023-04-24 12:00:42
2023-06-09 03:03:03
2023-05-26 01:02:03
2024-04-03 15:05:05
2023-06-02 00:02:04
2023-06-30 06:04:04
2023-04-25 14:08:36
2023-04-21 09:42:32
2023-04-24 12:00:42
2023-06-09 03:03:03
2023-05-26 01:02:03
2024-04-03 15:05:05
2023-06-02 00:02:04
2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
什么是服务器防护?服务器防御应该怎么做
在这个互联网时代,服务器对于企业来讲是必不可少的资源,所以服务器的安全使用关系整个公司的网络以及数据。随着网络技术发展不断扩大,各种各样的病毒以及服务器安全等问题日益突出,服务器防御应该怎么做?下面就跟着快快网络小编一起来了解下吧。 什么是服务器防护? 一、服务器硬防 硬防即硬件防火墙,由硬件执行这些功能,能减少CPU的负担,使路由更稳定。它是保护内部安全的一道重要屏障。它的安全和稳定直接关系到全部网络的安全。 二、服务器软防 软防就是软件防火墙,系统中有很多这样的先例,检查威胁安全的因素方便问题的解决。 服务器防御应该怎么做? 1.及时修补漏洞 这里所指的漏洞包括操作系统漏洞和应用程序的漏洞,如果不及时修复漏洞,黑客就会入侵。我们需要定期并及时的进行操作系统和应用程序的漏洞修补。 2.安装防护软件 要给服务器操作系统安装好防护软件并设置好防护策略,扫描文件防止有木马病毒的存在。比如:宝塔安全防护软件、安全狗、护卫神等安全软件。 3.做好操作系统防护设置 每一个操作系统都有自己的安全防护策略。登录密码要定期修改密码强度要高关闭所有不使用的端口等。 4.不随意上传文件 一般木马或病毒是以文件的形式传播的,通过上传或下载携带病毒的文件导致服务器中毒引起信息泄露的问题。不止有文件还有一些其他的插件等,所以不要轻易下载或上传来历不明的文件。 5.增加硬件防护设备 想要安全防护不仅仅是要在做好服务器自身的防护之外,还要增加硬件防护设备如防火墙设备,做好防火墙防护策略给网络安全增加了更多的可能性。 6.提高运维人员的安全意识 很多时候出现安全事件,就是因为安全意思没有跟上去,运维人员没有做好思想准备。 7.使用云服务器提高安全 一般云服务器比独立服务器更安全(指漏洞和系统方面),因为知名云服务器商家的windows服务器都是正版,Liunx也是不断更新升级的,还有后台可以添加安全组端口,漏洞升级也是比较新的。如果是专业网络安全人员,独立服务器和云服务器也没什么区别懂得系统环境的安全配置。 看完小编的介绍大家就知道什么是服务器防护,在生活中也经常碰到网站无法访问、无法打开或服务器遭到攻击的一系列问题,我们要及时进行分析和做好服务器防御措施,造成巨大的损失。
cdn加速服务器有什么作用,加速服务器主要特点
互联网行业的发展脱离不开越来越多人生活习惯的变动,cdn加速服务器有什么作用?这是很多人都在关注的问题,CDN加速服务就是为了解决以前网络拥堵而产生的。今天小编就跟大家介绍下关于加速服务器主要特点,赶紧学习起来吧。 cdn加速服务器有什么作用? (1)主要是要去节省宽带减少带宽需求量; (2)提供服务器端加速解决服务器过载问题; (3)为了实现跨运营商、跨地域的全网覆盖; (4)网站分布不均衡的问题需要及时解决降低网站自身建设; (5)保障你的网站安全,避免网站遭到恶意攻击。 CDN加速过程 最简单的CDN网络由一个DNS服务器和几台缓存服务器组成: (1)使用者在点击URL,通过设置CANAME解析,用户会请求CANAME指向的CDN服务商。CDN专用服务器会将CDN全局负载均衡设备IP地址返回给用户。 (2)CDN的DNS服务器将CDN的全局负载均衡设备IP地址返回用户。 (3)用户向CDN的全局负载均衡设备发起内容URL访问请求。 (4)CDN全局负载均衡设备根据用户IP地址,以及用户请求的内容URL,选择一台用户所属区域的区域负载均衡设备,告诉用户向这台设备发起请求。 (5)区域负载均衡设备会为用户选择一台合适的缓存服务器提供服务 (6)全局负载均衡设备把服务器的IP地址返回给用户 (7)用户向缓存服务器发起请求,缓存服务器响应用户请求,将用户所需内容传送到用户终端。 (8)如果这台缓存服务器上并没有用户想要的内容,那么这台服务器就要向它的上一级缓存服务器请求内容,直至追溯到网站的源服务器将内容拉到本地。 cdn加速服务器主要特点 本地Cache加速:提高站点(含有大量图片和静态页面的站点)的访问速度,提高网站稳定性 镜像服务:清除不同运营商之间互通的瓶颈造成的影响,跨运营商网络加速,保证网络中不同用户都能有良好访问质量 远程加速:根据DNS负载均衡技术智能自动选择Cache服务器,选择最快的服务器,加快访问速度 宽带优化:自动生成服务器远程镜像,用户访问从Cache服务器上读取数据,减少源服务器带宽、分担网络流量、减少原站点服务器负载功能 集群抗攻击:分布的CDN节点,加上节点之间的智能冗余机制,有效预防入侵以及降低各种DDOS攻击,对网站的影响 cdn加速服务器有什么作用看完文章你就会清楚了,CDN服务器能够缓解本来服务器的相关卡顿和网络通道堵塞现象,也能从一定程度上缓解网络响应延迟的情况。所以对于企业来说cdn加速服务器的功能十分强大。
服务器为什么会黑屏,需要怎么办?
服务器黑屏现象经常让管理员感到困惑,因为它不仅意味着服务器无法正常显示内容,还可能导致业务中断。造成服务器黑屏的原因有很多,从硬件问题到软件故障,再到网络攻击,任何环节出现问题都可能导致服务器无法启动。为了有效解决这一问题,管理员需要结合具体情况采取相应的解决措施。使用快快网络的安全防护工具可以在遇到黑屏问题时,帮助企业迅速定位问题并解决。当服务器黑屏时,首先检查硬件设备是必须的。硬盘损坏、内存条松动、电源故障等硬件问题常常是黑屏的直接原因。管理员可以尝试重新插拔内存条,检查硬盘是否正常连接,确认电源是否工作正常。如果这些硬件设备正常,接下来就需要检查系统软件是否出现问题。操作系统崩溃、启动文件丢失或者更新错误也是导致服务器黑屏的常见原因。此时,管理员可以通过进入单用户模式或者恢复模式来修复操作系统,恢复正常启动。如果硬件和操作系统没有明显问题,服务器黑屏可能是由于遭遇了恶意攻击。黑客通过各种手段,如恶意软件、勒索病毒等,可能使得服务器出现不可用状态。尤其是勒索病毒,一旦感染服务器,可能会导致系统文件被加密,甚至引发黑屏现象。使用快快网络的入侵检测和防御功能至关重要。快快网络能够实时监测到服务器是否受到攻击,一旦发现异常活动,系统会立刻发出警报,管理员可以及时采取防护措施。一旦确认服务器遭遇攻击,管理员应立即断开服务器与外部网络的连接,防止攻击扩散,并使用快快网络提供的恶意软件清除工具,彻底清除系统中的木马和勒索病毒。恢复操作时,快快网络的漏洞扫描功能可以帮助管理员识别系统中的安全隐患,确保服务器在恢复后免受类似攻击。恢复服务器正常运行后,管理员还需要检查服务器的日志和网络流量,排查是否存在其他潜在威胁。通过快快网络的持续监控,管理员可以随时了解服务器的安全状况,防止再次遭遇类似问题。快快网络的安全加固功能能够帮助加强防火墙、设置强密码、限制不必要的端口等,进一步提升服务器的安全性。服务器黑屏问题可能由硬件故障、系统崩溃或恶意攻击引起。使用快快网络的全方位安全工具,不仅可以帮助管理员快速诊断问题,修复漏洞,还能加强后续的安全防护,确保服务器长期稳定运行。
查看更多文章 >