服務器上的網站經常被掛馬,現在非常的著急,有什么辦法可以查出漏洞,然后可以杜絕這個問題
一個是服務器本身漏洞 解決:下載更新系統及軟件補丁 安裝最新殺軟和防火墻 設置好 網站目錄的訪問權限
一個是網站的源碼漏洞 自己下載個asp站長助手 到里面的 查找木馬 根據提示 改好有漏洞的網頁
可以上傳的目錄 設置成 不能執行asp權限
因爾特服務器殺馬工具,是一款專門針對服務器掛馬的專業查殺軟件,能夠有效的查殺服務器木馬。
更新內容:
1,獨立于web服務器運行,無需對服務器做出任何改動;
2,一鍵安裝即可使用,無需重啟計算機,純綠色軟件;
3,適用于VPS,云服務器,傳統物理服務器;
4,軟件與網站無縫連接,無需修改網站的源代碼;
5,基于事件觸發機制,節省服務器自身資源,未觸發時CPU占用率為0;
6,支持監控清除exe,bat,reg,vbs,scr,com,cmd等各種類型的文件;
服務器被掛馬的原因很多,在解決之前,首先要弄清楚被掛馬的類型.
A) 首先按服務器上的文件是否被修改,分成ARP中毒,及非ARP中毒, ARP中毒是目前最普遍的掛馬現象.碰到掛馬首先應該檢查這個.
ARP掛馬現象: IE訪問時,站點被掛馬了,但是到服務器上查看實際的文件時,發現服務器上的文件并沒有被修改.
ARP掛馬的解決方法: 及時與機房聯系, 是由于機房中跟你同一個機柜的服務器中有一臺服務器中了ARP病毒, 機房檢查出該機器之后,把該機器關掉,即可恢復正常.
B) 在排除了ARP掛馬的可能性之后, 如果你的服務器上網站程序確實被修改了, 根據被掛馬網站的數量分成以下幾種類型:
(1) 個別網站被掛馬.
現象: 只有一個或兩個網站被掛馬,其它網站均沒有問題.
解決: 一般是網站本身程序有問題. 可以通知客戶自行解決,不屬于IDC提供商的責任范圍.
如果想要幫客戶解決,可以先檢查一下看客戶網站上是否存在WEB上傳程序, HTML在線編程程序,圖片在線上傳的程序,大部是這類程序有問題.
如果不需要用到這類程序,可以設置一下站點主目錄的權限, 把寫權限去掉,留下只讀與執行即可.
(2) 同一類型的網站被掛碼.
現象: 數個網站被掛馬,且被掛馬的網站內容是同一類型的網站,比如使用同一種論壇程序,同一種在線上傳程序,同一種商城等.
解決: 大部分是由于這類論壇或商城程序有漏洞. 可以建議升級一下相關的程序,或者同方法 (1)一樣,在WinIIS控制面板里把站點主目錄的寫權限去掉,只留下讀與執行權限
(3) 整臺服務器大部分網站都被掛馬了.
現象: 服務器在大部分網站都被掛馬了, 這種多半是由于服務器安全整體安全問題.
解決: 一般需要從以下方面檢查服務器的安全.且查出問題之后, 如果沒有十足把握, 一般建議需要重裝服務器,才能根除.
檢查磁盤的權限設置是否有問題,特別的C盤的權限. 其它盤是否有特別上不必要的權限,一般建議其它盤符及d:\www\web\目錄只留下administrators及system權限就行了,不要留下任何其它用戶的權限.
檢查serv-u沒有設置管理密碼
檢查MSSQL的SA密碼是否過于簡單或空密碼
檢查系統的啟動項,看是否有不必要的程序啟動.
檢查任務管理器,看是否有可疑的進程
檢查系統的服務,看是否有可疑的服務啟動
- PC官方版
- 安卓官方手機版
- IOS官方手機版