无码熟妇人妻av在线影片,日本在线 | 中文,亚洲精品一区二区国产精华液,亚洲日本va中文字幕久久

請輸入搜索關(guān)鍵詞!
安全維護
網(wǎng)站掛馬新招數(shù),網(wǎng)站會跳轉(zhuǎn)到非法網(wǎng)站,普通人難以發(fā)現(xiàn)

2024-04-10

最近接到一個客戶的反饋,說是自己的網(wǎng)站通過域名訪問可以正常打開網(wǎng)站,通過百度搜索出來的結(jié)果點擊進去就會跳轉(zhuǎn)到一個非法賭博網(wǎng)站??蛻舨]有在網(wǎng)站后臺和網(wǎng)站服務(wù)器上建立302跳轉(zhuǎn)功能,起初我也很納悶,認為這是百度方面BUG。最后平靜地思考了一下就開始對客戶網(wǎng)站進行成因分析,最終找出了緣由。

01 網(wǎng)站源碼分析

基本上遇到這種問題,都可以通過瀏覽器自帶的開發(fā)者工具(F12)找到緣由,通過查看客戶網(wǎng)站的網(wǎng)站源碼發(fā)現(xiàn)在網(wǎng)站頭部有一段可疑的javascript代碼,并且網(wǎng)站的標(biāo)題還通過Unicode編碼了,通過Unicode解碼發(fā)現(xiàn)網(wǎng)站標(biāo)題就是非法賭博網(wǎng)站的標(biāo)題;這一征兆從表面上看一定是網(wǎng)站遭到惡意篡改了。



02 發(fā)現(xiàn)后門文件

根據(jù)上述的特征,極有可能網(wǎng)站是被掛馬/后門之類的非法入侵,導(dǎo)致網(wǎng)站被篡改。后來經(jīng)過查看客戶的云虛擬主機目錄下有一個可疑的asp文件,經(jīng)過查看這個asp文件的代碼發(fā)現(xiàn)就是經(jīng)典的“一句話木馬”。通過這個木馬攻擊者可以遠程執(zhí)行代碼,并且還能進行提權(quán)操作。查看到這里基本上是可以確定該網(wǎng)站是被非法上傳了一個ASP木馬文件,攻擊者通過這個木馬可以輕松地操作虛擬主機內(nèi)文件并且篡改。







03 怎樣避免網(wǎng)站被掛馬

  1. 大家在搭建網(wǎng)站的時候, 最好不要下載來路不明的建站系統(tǒng)源碼。

  2. 如果是企業(yè)建站最好是選用知名度比較高的建站系統(tǒng),例如百度智能建站、米拓建站系統(tǒng)。

  3. 建站系統(tǒng)后臺如果有限制文件上傳的功能,一定要把.asp .php后綴名的文件做限制上傳。

  4. 后臺賬號密碼切勿使用初始的賬號密碼,如:admin admin這種。


您有任何疑問或需求,請不吝垂詢,我們隨時歡迎您的各種問題。
  • 上海

    上海:上海市徐匯區(qū)虹橋路355號城開大廈4樓

  • 蘇州

    蘇州:吳中區(qū)蘇蠡路59號蠡和大廈701室

  • 昆山

    昆山:昆山市慶豐西路479號1號樓2樓

  • 無錫

    無錫:無錫市濱湖區(qū)華邸國際大廈5樓

  • 南通

    南通:南通市崇川區(qū)崇州達到60號紫瑯科技城10A-608

  • 常州

    常州:常州市天寧區(qū)恒生科技園29號501

Copyright ? 江蘇博敏網(wǎng)絡(luò)科技有限公司 All rights reserved. 備案號:蘇ICP備10054166號 蘇公網(wǎng)安備32058302003559 本站支持IPv6訪問