发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:2501
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
服务器数据有哪些备份方式
服务器备份是指针对于服务器所产生的数据信息进行相应的存储备份过程。服务器数据有哪些备份方式?学会备份服务器数据能够更好地进行服务器更换或者升级,下面快快网络小编将带大家一起了解一下。 服务器数据有哪些备份方式? 1.手动备份:手动备份是最基本的备份方式,可以通过复制和粘贴将数据复制到其他设备中。这种备份方式适用于数据量较小的系统,但对于大型系统来说,手动备份的时间和精力成本会很高。2.定期备份:定期备份也是一种备份方式,可以定期备份服务器的所有数据。定期备份可以根据设备存储容量自动设置一定的时间间隔进行备份。这种备份方式适合于数据量较大且需要进行实时备份的系统。3.远程备份: 远程备份可以将备份数据存储在云端存储,以确保在任何情况下,重要数据都不会丢失。和定期备份相比,远程备份相对较安全。由于提供更大的存储空间,远程备份适用于需要对大型数据进行持续备份的系统。4.镜像备份: 镜像备份是另一种备份方式,可以将服务器的完整镜像在其他设备中创建完全一样的副本。这种备份方法适用于服务器失败或存储设备磁盘需要更换的情况。如何备份服务器的数据?相信看完上面的介绍已经有了一定的了解,使用服务器备份数据都将避免网站崩溃导致的数据丢失的风险。正确的服务器备份方法可以最大限度地减少存储空间并减少对计算资源和带宽使用的影响,从而确保数据安全。
方舟服务器怎么选?方舟服务器租用配置推荐
当涉及到选择方舟游戏的服务器时,确保流畅、稳定的游戏体验是每位玩家的追求。本文将为您提供一些建议,帮助您挑选合适的方舟服务器,并探讨租用服务器时的配置推荐。了解服务器类型在选择服务器之前,了解不同类型的服务器是很重要的。一般来说,方舟服务器可以分为共享主机、VPS(虚拟专用服务器)和独立服务器。共享主机适合小型游戏社区,成本低但性能可能受限;VPS则提供更高的性能和一定的定制化选项;独立服务器则提供最佳的性能和完全的定制化,但成本也最高。考虑性能需求方舟是一个资源密集型游戏,因此服务器的性能至关重要。在选择服务器时,应考虑以下关键因素:1.处理器:高性能的CPU可以确保游戏的流畅运行,并处理大量的游戏逻辑。2.内存:足够的RAM对于支持多个玩家同时在线游戏至关重要。3.存储:快速的SSD存储可以加快游戏世界的加载速度。4.带宽:高带宽连接可以确保玩家之间的数据传输迅速且稳定。价格与性价比在选择服务器时,价格是一个不可忽视的因素。不同类型的服务器提供不同的性价比。对于小型社区或预算有限的玩家,共享主机或VPS可能是更经济的选择。而对于大型社区或追求极致性能的玩家,独立服务器虽然成本较高,但能提供最佳的游戏体验。租用配置推荐对于大多数方舟玩家社区,以下是一个基本的服务器租用配置推荐:1.处理器:至少4核CPU,以确保良好的游戏性能。2.内存:至少16GB RAM,以支持多个玩家同时在线,如果只是几个朋友一起玩,至少也要4GB RAM。3.存储:至少100GB SSD,以加快游戏加载速度和提供足够的存储空间。4.带宽:至少10Mbps的带宽,以确保稳定的数据传输。在选择方舟服务器时,应综合考虑服务器类型、性能需求、价格以及租用配置。根据您的预算和玩家社区规模,选择合适的服务器类型和配置是至关重要的。通过本文的推荐,希望能帮助到您,为您和您的玩家社区提供好的游戏体验。
域名被微信封杀、屏蔽、拦截的原因
很多用户域名被微信封杀、屏蔽、拦截,却不知道原因,求助无门,这里快快网络就几点原因帮您解答下。域名被微信封杀,显示的是链接无法访问;域名被微信拦截,是跟淘宝一样 - 如需浏览,请长按网址复制后使用浏览器访问。域名被微信屏蔽,顾名思义,屏蔽,肯定是看不到!!域名被微信封,确实很多因素有关,简单列举下:1、微信规定域名要备案,并且要加白名单,新买的域名没做站就被封,应该是抢的刚被人放弃的域名,并且有过黑历史,以前在微信QQ有过不良记录,被用户在腾讯渠道被举报过。2、QQ跟微信,是不同的监测机制,同时两边都推广很危险。我不少客户,前期就吃过亏,域名被封的快。3、网站流量太大,微信里面有个 传播2000次就不被用户看到的问题,比如分享赚类的平台,搞得乌烟瘴气。4,诱导分享传播,即便是合法营销活动,也得封。5,网站内容违规,这个也跟国内6月份的互联网安全法有关。6,项目竞争大,同行举报过多,有人开发了模拟人为无限次数举报链接的软件,不详细说。7,有的是封链接不封域名,是因为 第三方平台,比如有赞平台或者H5平台之类的。 总的来说,微信是为了网络安全,保护用户跟自身的信誉;人性是可怕的,不合理控制后果无法想象.,另外域名被封是必须的,掌握微信封域名的机制,优化自己的技术,做到尽量不封吧。高防安全专家快快网络!-------智能云安全管理服务商-----------------快快i9,就是最好i9!快快i9,才是真正i9! 快快网络思思QQ-537013905。
阅读数:19158 | 2023-04-25 14:08:36
阅读数:10150 | 2023-04-21 09:42:32
阅读数:7183 | 2023-04-24 12:00:42
阅读数:6041 | 2023-06-09 03:03:03
阅读数:4387 | 2023-05-26 01:02:03
阅读数:3367 | 2023-06-02 00:02:04
阅读数:3234 | 2023-06-30 06:04:04
阅读数:3189 | 2023-06-28 01:02:03
阅读数:19158 | 2023-04-25 14:08:36
阅读数:10150 | 2023-04-21 09:42:32
阅读数:7183 | 2023-04-24 12:00:42
阅读数:6041 | 2023-06-09 03:03:03
阅读数:4387 | 2023-05-26 01:02:03
阅读数:3367 | 2023-06-02 00:02:04
阅读数:3234 | 2023-06-30 06:04:04
阅读数:3189 | 2023-06-28 01:02:03
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
服务器数据有哪些备份方式
服务器备份是指针对于服务器所产生的数据信息进行相应的存储备份过程。服务器数据有哪些备份方式?学会备份服务器数据能够更好地进行服务器更换或者升级,下面快快网络小编将带大家一起了解一下。 服务器数据有哪些备份方式? 1.手动备份:手动备份是最基本的备份方式,可以通过复制和粘贴将数据复制到其他设备中。这种备份方式适用于数据量较小的系统,但对于大型系统来说,手动备份的时间和精力成本会很高。2.定期备份:定期备份也是一种备份方式,可以定期备份服务器的所有数据。定期备份可以根据设备存储容量自动设置一定的时间间隔进行备份。这种备份方式适合于数据量较大且需要进行实时备份的系统。3.远程备份: 远程备份可以将备份数据存储在云端存储,以确保在任何情况下,重要数据都不会丢失。和定期备份相比,远程备份相对较安全。由于提供更大的存储空间,远程备份适用于需要对大型数据进行持续备份的系统。4.镜像备份: 镜像备份是另一种备份方式,可以将服务器的完整镜像在其他设备中创建完全一样的副本。这种备份方法适用于服务器失败或存储设备磁盘需要更换的情况。如何备份服务器的数据?相信看完上面的介绍已经有了一定的了解,使用服务器备份数据都将避免网站崩溃导致的数据丢失的风险。正确的服务器备份方法可以最大限度地减少存储空间并减少对计算资源和带宽使用的影响,从而确保数据安全。
方舟服务器怎么选?方舟服务器租用配置推荐
当涉及到选择方舟游戏的服务器时,确保流畅、稳定的游戏体验是每位玩家的追求。本文将为您提供一些建议,帮助您挑选合适的方舟服务器,并探讨租用服务器时的配置推荐。了解服务器类型在选择服务器之前,了解不同类型的服务器是很重要的。一般来说,方舟服务器可以分为共享主机、VPS(虚拟专用服务器)和独立服务器。共享主机适合小型游戏社区,成本低但性能可能受限;VPS则提供更高的性能和一定的定制化选项;独立服务器则提供最佳的性能和完全的定制化,但成本也最高。考虑性能需求方舟是一个资源密集型游戏,因此服务器的性能至关重要。在选择服务器时,应考虑以下关键因素:1.处理器:高性能的CPU可以确保游戏的流畅运行,并处理大量的游戏逻辑。2.内存:足够的RAM对于支持多个玩家同时在线游戏至关重要。3.存储:快速的SSD存储可以加快游戏世界的加载速度。4.带宽:高带宽连接可以确保玩家之间的数据传输迅速且稳定。价格与性价比在选择服务器时,价格是一个不可忽视的因素。不同类型的服务器提供不同的性价比。对于小型社区或预算有限的玩家,共享主机或VPS可能是更经济的选择。而对于大型社区或追求极致性能的玩家,独立服务器虽然成本较高,但能提供最佳的游戏体验。租用配置推荐对于大多数方舟玩家社区,以下是一个基本的服务器租用配置推荐:1.处理器:至少4核CPU,以确保良好的游戏性能。2.内存:至少16GB RAM,以支持多个玩家同时在线,如果只是几个朋友一起玩,至少也要4GB RAM。3.存储:至少100GB SSD,以加快游戏加载速度和提供足够的存储空间。4.带宽:至少10Mbps的带宽,以确保稳定的数据传输。在选择方舟服务器时,应综合考虑服务器类型、性能需求、价格以及租用配置。根据您的预算和玩家社区规模,选择合适的服务器类型和配置是至关重要的。通过本文的推荐,希望能帮助到您,为您和您的玩家社区提供好的游戏体验。
域名被微信封杀、屏蔽、拦截的原因
很多用户域名被微信封杀、屏蔽、拦截,却不知道原因,求助无门,这里快快网络就几点原因帮您解答下。域名被微信封杀,显示的是链接无法访问;域名被微信拦截,是跟淘宝一样 - 如需浏览,请长按网址复制后使用浏览器访问。域名被微信屏蔽,顾名思义,屏蔽,肯定是看不到!!域名被微信封,确实很多因素有关,简单列举下:1、微信规定域名要备案,并且要加白名单,新买的域名没做站就被封,应该是抢的刚被人放弃的域名,并且有过黑历史,以前在微信QQ有过不良记录,被用户在腾讯渠道被举报过。2、QQ跟微信,是不同的监测机制,同时两边都推广很危险。我不少客户,前期就吃过亏,域名被封的快。3、网站流量太大,微信里面有个 传播2000次就不被用户看到的问题,比如分享赚类的平台,搞得乌烟瘴气。4,诱导分享传播,即便是合法营销活动,也得封。5,网站内容违规,这个也跟国内6月份的互联网安全法有关。6,项目竞争大,同行举报过多,有人开发了模拟人为无限次数举报链接的软件,不详细说。7,有的是封链接不封域名,是因为 第三方平台,比如有赞平台或者H5平台之类的。 总的来说,微信是为了网络安全,保护用户跟自身的信誉;人性是可怕的,不合理控制后果无法想象.,另外域名被封是必须的,掌握微信封域名的机制,优化自己的技术,做到尽量不封吧。高防安全专家快快网络!-------智能云安全管理服务商-----------------快快i9,就是最好i9!快快i9,才是真正i9! 快快网络思思QQ-537013905。
查看更多文章 >