发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:3333
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
什么是局域网?局域网如何联网
在计算机网络领域,局域网是指在有限地理范围内,通过有线或无线方式将多台计算机及网络设备连接形成的封闭性网络。其核心价值在于实现区域内设备的高速数据共享与资源互通,并通过特定架构连接外网,是企业、家庭及校园等场景中最基础的网络形式。一、局域网有什么特征其特殊性在于构建了以有限范围+封闭管控+高速交互为核心的区域网络体系。独特性主要体现在三方面:范围有限,覆盖半径通常在几百米至几公里;管控自主,由单一主体灵活配置地址、权限与安全策略;高效低耗,内网数据传输速率高、延迟低,且无外网流量成本。二、特性、原理与接入方式1.主要特性除上述特征外,还具备:拓扑灵活,支持星型、总线型等多种结构;资源共享便捷,内网设备可快速共享文件与打印机;安全性可控,可通过防火墙、VLAN等技术实现有效隔离与防护。2.上网核心原理作为封闭网络,需通过边界设备(如路由器、网关)连接互联网。核心在于地址转换与路由转发:边界设备将内网设备的私有IP请求,转换为公网IP发送至互联网,并将返回数据转换后转发给对应内网设备。3.常见接入方式路由器拨号:家庭及小型办公场景的主流方式。路由器通过WAN口连接宽带,进行PPPoE拨号或DHCP获取地址,再利用NAT技术为内网设备提供共享上网。网关代理:适用于中小型企业。通过部署企业级防火墙或代理服务器作为网关,统一转发内网请求,并执行流量管控、安全过滤等策略。路由集群出口:用于大型企业或校园网。通过多层交换架构划分VLAN,由冗余出口路由器连接多条运营商专线,并利用BGP、负载均衡等技术保障高可用与大带宽访问。三、局域网有哪些典型应用场景1.家庭网络以无线路由器为核心,连接各类智能终端。设备通过Wi-Fi共享宽带上网,同时可在内网访问NAS、打印机等资源,兼顾互联网访问与本地交互。2.中小企业办公通过交换机与企业级网关搭建,连接办公设备。通常采用固定IP专线与代理上网,在保障员工访问外网的同时,严格管理上网行为并保护内网服务器安全。3.校园与园区覆盖范围广,采用核心、汇聚、接入交换机的分层架构。通过出口路由集群接入多线路,划分VLAN隔离不同区域,支撑海量用户并发上网及访问内网教务、科研系统。4.工业控制连接PLC、传感器等工业设备,形成可靠的工业以太网。在保障内网实时通信的前提下,通过专用工业路由器有限制地访问外网,用于数据上报或远程运维,并强化安全隔离。局域网通过其封闭、高速与可控的核心特征,成为连接有限区域内设备的基础。理解其原理并妥善规划与维护,能有效支撑从家庭到企业各类场景的数字化需求,确保网络兼具高效的内部协作与安全稳定的外部访问能力。
高防服务器是什么?可以咨询快快网络小黄103.216.152.1
高防服务器就是能够抵御DDoS/CC 攻击的服务器,针对流行的 DDoS/CC 流量型攻击高防服务器可以通过云端清洗集群、数据库监控牵引系统等技术进行有效的削弱。快快网络扬州多线BGP机房,采用BGP技术实现多线单IP,可防护DDOS、CC、TCP等网络攻击,网络安全稳定级别相当很好,性价比极高。市面上的“高防服务器”、“高防服务”有很多,但资源是无底洞,选择高防服务可以从安全性、易用性、成本效益等方面来考量。其中安全性是核心,不能缓解攻击的,再便宜也是白扔钱。安全性的决定因素。伴随着DDoS攻击呈现出强度两级分化,超大型攻击和小流量攻击增多的态势,企业对于服务器的安全防护性能要求也越来越高。高防服务器属于IDC的服务器产品的一种,根据各个IDC机房的环境不同,有的提供有硬防,有的使用软防。简单来说,就是能够帮助网站拒绝服务攻击,并且定时扫描现有的网络主节点,查找可能存在的安全漏洞的服务器类型,包括WAF防御,都可定义为网盾高防服务器。如何选择租用高防服务器?首先要选择一手机房资源的服务商,一手机房资源意味着用户多反响好,选择这样的服务商有一定的保障可以优选快快网络。其次要看服务器的稳定性。稳定的服务器才能让网站正常运营,因此企业或个人用户在租用高防服务器的时候要注意其稳定性。接着就是带宽的选择,服务器带宽有共享和独享两种,一般共享带宽就是指百兆共享/千兆(G口)共享,普通的网站使用共享带宽是可以的,如果是做大型网站用(举例:做视频,下载,直播类的),还是建议选择独享带宽然后就是性价比,租用高防服务器的价格自然要比普通服务器要高,但并不是说就不去考虑它的性价比了,在同等配置和质量下,选择具有性价比的高防服务器也能节约不少成本(目前国内每个地区的机房带宽防御资源都不一样的价格)。国内租用服务器的价格普遍较高,但如果是外贸企业或者不想备案的个人用户,推荐租用免备案高防服务器。联系快快网络客服小黄QQ98717256-------智能云安全管理服务商-----------------快快i9,就是最好i9。 快快i9,才是真正i9!
如何防止服务器被入侵!
在网络环境下,网络被入侵和攻击,可谓是防不胜防,如入侵服务器窃取数据、勒索,这类事件屡见不鲜,让许多企业都很苦恼。总结经验教训,吃一堑长一智,网络病毒、黑客无时无处不在,我们要保持警惕,防患于未然,制定好防范措施,才能保证服务器平稳安全。下面快快网络甜甜将跟你分享一些小技巧! 服务器被入侵了怎么办,针对服务器防御入侵方面有以下这些措施: 1. 服务器最好定期杀毒、查毒。比如,电脑管家、360安全卫士,更新病毒库为最新版本; 2. 做好服务器文件备份。有条件的定期将重要磁盘进行镜像备份存放到安全目录存放; 3. 服务器最好开启防火墙设置,然后开放相关的安全访问端口,如80,22,443等; 4. 查看系统事件安全日志,查看是否有黑客入侵,查到相关的可疑ip,进行限制ip访问, 5. 服务器可以设置禁止ping命令,让黑客ping不到;看完上面的介绍,相信大家对服务器防御入侵已经有一定的了解了吧!更多详情咨询快快网络甜甜QQ:177803619,电话call:15880219648
阅读数:22782 | 2023-04-25 14:08:36
阅读数:14186 | 2023-04-21 09:42:32
阅读数:9408 | 2023-04-24 12:00:42
阅读数:8778 | 2023-06-09 03:03:03
阅读数:7581 | 2023-05-26 01:02:03
阅读数:6724 | 2024-04-03 15:05:05
阅读数:6163 | 2023-06-02 00:02:04
阅读数:5913 | 2023-06-30 06:04:04
阅读数:22782 | 2023-04-25 14:08:36
阅读数:14186 | 2023-04-21 09:42:32
阅读数:9408 | 2023-04-24 12:00:42
阅读数:8778 | 2023-06-09 03:03:03
阅读数:7581 | 2023-05-26 01:02:03
阅读数:6724 | 2024-04-03 15:05:05
阅读数:6163 | 2023-06-02 00:02:04
阅读数:5913 | 2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
什么是局域网?局域网如何联网
在计算机网络领域,局域网是指在有限地理范围内,通过有线或无线方式将多台计算机及网络设备连接形成的封闭性网络。其核心价值在于实现区域内设备的高速数据共享与资源互通,并通过特定架构连接外网,是企业、家庭及校园等场景中最基础的网络形式。一、局域网有什么特征其特殊性在于构建了以有限范围+封闭管控+高速交互为核心的区域网络体系。独特性主要体现在三方面:范围有限,覆盖半径通常在几百米至几公里;管控自主,由单一主体灵活配置地址、权限与安全策略;高效低耗,内网数据传输速率高、延迟低,且无外网流量成本。二、特性、原理与接入方式1.主要特性除上述特征外,还具备:拓扑灵活,支持星型、总线型等多种结构;资源共享便捷,内网设备可快速共享文件与打印机;安全性可控,可通过防火墙、VLAN等技术实现有效隔离与防护。2.上网核心原理作为封闭网络,需通过边界设备(如路由器、网关)连接互联网。核心在于地址转换与路由转发:边界设备将内网设备的私有IP请求,转换为公网IP发送至互联网,并将返回数据转换后转发给对应内网设备。3.常见接入方式路由器拨号:家庭及小型办公场景的主流方式。路由器通过WAN口连接宽带,进行PPPoE拨号或DHCP获取地址,再利用NAT技术为内网设备提供共享上网。网关代理:适用于中小型企业。通过部署企业级防火墙或代理服务器作为网关,统一转发内网请求,并执行流量管控、安全过滤等策略。路由集群出口:用于大型企业或校园网。通过多层交换架构划分VLAN,由冗余出口路由器连接多条运营商专线,并利用BGP、负载均衡等技术保障高可用与大带宽访问。三、局域网有哪些典型应用场景1.家庭网络以无线路由器为核心,连接各类智能终端。设备通过Wi-Fi共享宽带上网,同时可在内网访问NAS、打印机等资源,兼顾互联网访问与本地交互。2.中小企业办公通过交换机与企业级网关搭建,连接办公设备。通常采用固定IP专线与代理上网,在保障员工访问外网的同时,严格管理上网行为并保护内网服务器安全。3.校园与园区覆盖范围广,采用核心、汇聚、接入交换机的分层架构。通过出口路由集群接入多线路,划分VLAN隔离不同区域,支撑海量用户并发上网及访问内网教务、科研系统。4.工业控制连接PLC、传感器等工业设备,形成可靠的工业以太网。在保障内网实时通信的前提下,通过专用工业路由器有限制地访问外网,用于数据上报或远程运维,并强化安全隔离。局域网通过其封闭、高速与可控的核心特征,成为连接有限区域内设备的基础。理解其原理并妥善规划与维护,能有效支撑从家庭到企业各类场景的数字化需求,确保网络兼具高效的内部协作与安全稳定的外部访问能力。
高防服务器是什么?可以咨询快快网络小黄103.216.152.1
高防服务器就是能够抵御DDoS/CC 攻击的服务器,针对流行的 DDoS/CC 流量型攻击高防服务器可以通过云端清洗集群、数据库监控牵引系统等技术进行有效的削弱。快快网络扬州多线BGP机房,采用BGP技术实现多线单IP,可防护DDOS、CC、TCP等网络攻击,网络安全稳定级别相当很好,性价比极高。市面上的“高防服务器”、“高防服务”有很多,但资源是无底洞,选择高防服务可以从安全性、易用性、成本效益等方面来考量。其中安全性是核心,不能缓解攻击的,再便宜也是白扔钱。安全性的决定因素。伴随着DDoS攻击呈现出强度两级分化,超大型攻击和小流量攻击增多的态势,企业对于服务器的安全防护性能要求也越来越高。高防服务器属于IDC的服务器产品的一种,根据各个IDC机房的环境不同,有的提供有硬防,有的使用软防。简单来说,就是能够帮助网站拒绝服务攻击,并且定时扫描现有的网络主节点,查找可能存在的安全漏洞的服务器类型,包括WAF防御,都可定义为网盾高防服务器。如何选择租用高防服务器?首先要选择一手机房资源的服务商,一手机房资源意味着用户多反响好,选择这样的服务商有一定的保障可以优选快快网络。其次要看服务器的稳定性。稳定的服务器才能让网站正常运营,因此企业或个人用户在租用高防服务器的时候要注意其稳定性。接着就是带宽的选择,服务器带宽有共享和独享两种,一般共享带宽就是指百兆共享/千兆(G口)共享,普通的网站使用共享带宽是可以的,如果是做大型网站用(举例:做视频,下载,直播类的),还是建议选择独享带宽然后就是性价比,租用高防服务器的价格自然要比普通服务器要高,但并不是说就不去考虑它的性价比了,在同等配置和质量下,选择具有性价比的高防服务器也能节约不少成本(目前国内每个地区的机房带宽防御资源都不一样的价格)。国内租用服务器的价格普遍较高,但如果是外贸企业或者不想备案的个人用户,推荐租用免备案高防服务器。联系快快网络客服小黄QQ98717256-------智能云安全管理服务商-----------------快快i9,就是最好i9。 快快i9,才是真正i9!
如何防止服务器被入侵!
在网络环境下,网络被入侵和攻击,可谓是防不胜防,如入侵服务器窃取数据、勒索,这类事件屡见不鲜,让许多企业都很苦恼。总结经验教训,吃一堑长一智,网络病毒、黑客无时无处不在,我们要保持警惕,防患于未然,制定好防范措施,才能保证服务器平稳安全。下面快快网络甜甜将跟你分享一些小技巧! 服务器被入侵了怎么办,针对服务器防御入侵方面有以下这些措施: 1. 服务器最好定期杀毒、查毒。比如,电脑管家、360安全卫士,更新病毒库为最新版本; 2. 做好服务器文件备份。有条件的定期将重要磁盘进行镜像备份存放到安全目录存放; 3. 服务器最好开启防火墙设置,然后开放相关的安全访问端口,如80,22,443等; 4. 查看系统事件安全日志,查看是否有黑客入侵,查到相关的可疑ip,进行限制ip访问, 5. 服务器可以设置禁止ping命令,让黑客ping不到;看完上面的介绍,相信大家对服务器防御入侵已经有一定的了解了吧!更多详情咨询快快网络甜甜QQ:177803619,电话call:15880219648
查看更多文章 >