发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:3375
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
SSL证书申请指南:一步步教你如何获取和安装
想为网站添加SSL证书却不知从何下手?别担心,这个过程其实没有想象中复杂。无论是提升网站安全性、获取用户信任,还是满足搜索引擎的排名要求,SSL证书都扮演着关键角色。我们将带你了解申请SSL证书的核心步骤,从选择类型到完成验证,再到服务器部署,让你轻松为网站穿上“安全外衣”。 如何选择适合自己网站的SSL证书类型? 选择SSL证书,首先要看你的网站需求。如果只是个人博客或展示型网站,域名验证型DV证书就足够了,它验证域名所有权,签发速度快,成本也低。对于需要用户登录、涉及信息交互的企业官网,组织验证型OV证书会更合适,它增加了对企业真实性的审核,能在浏览器地址栏显示公司名称,增强信任度。如果是电商、金融等处理敏感交易的平台,那么扩展验证型EV证书是首选。它拥有最严格的审核流程,激活后浏览器地址栏会变成绿色并显示公司名称,给用户最强的安全信心。通配符证书可以保护一个主域名及其所有同级子域名,管理起来非常方便。 SSL证书申请过程中需要准备哪些材料? 申请流程始于证书颁发机构CA。你需要在其官网选择产品并提交申请。对于DV证书,通常只需验证域名管理权,可以通过添加指定的DNS解析记录或接收验证邮件来完成。申请OV或EV证书时,材料准备是关键一步。你必须提供真实有效的企业工商登记信息,比如营业执照。CA机构会通过第三方数据库或人工电话等方式核实这些信息的真实性。同时,你需要确保拥有申请域名的管理权限。技术方面,要提前生成证书签名请求CSR文件,这个文件包含了你的公钥和组织信息,是CA签发证书的基础。通常可以在服务器管理面板或使用OpenSSL命令生成。 SSL证书验证通过后如何正确安装和部署? 收到CA颁发的证书文件后,安装部署就是最后一步了。这个过程因服务器环境而异。对于常见的Apache服务器,你需要将证书文件、私钥文件和中间CA证书链文件上传到指定目录,然后修改httpd.conf或ssl.conf配置文件,指定这些文件的路径并启用SSL模块。Nginx服务器的配置则相对简洁,主要在server块中设置ssl_certificate和ssl_certificate_key指令指向你的证书和私钥文件。完成配置后,重启服务器使设置生效。之后,务必使用在线SSL检测工具检查证书是否安装正确、链是否完整,并确保网站强制跳转到HTTPS。别忘了设置证书的自动续期提醒,避免过期导致网站访问出错。 为网站部署SSL证书,已经从一项加分项变成了安全标配。它加密了用户浏览器与服务器之间的数据传输,有效防止信息被窃取或篡改。如今,主流浏览器都会对没有HTTPS的网站标记为“不安全”,这直接影响用户体验和转化。从选择、申请到安装,每一步都关乎最终的效果。花点时间做好它,不仅是对用户的保护,也是对自身品牌信誉的长期投资。你的网站安全防线,就从一张正确的SSL证书开始筑牢。
物流企业选择云上等保都有哪些优势呢?甜甜告诉您!
近年来,很多行业规定必须要做等保认证,其中影响最大的就是物流行业。随着物流行业的迅速发展,越来越多的业务流程会通过互联网实现数据信息互动,信息储存,信息传送等, 假如不做网络信息安全防护措施,那么很有可能给黑客可乘之机。小编问题来了物流企业选择云上等保都有哪些优势呢? 物流企业选择云上等保优势:1.一站式等保测评服务:提供定级备案、差距分析、规划设计、整改加固、等保测评、安全保障全流程闭环的一站式服务。2.效率大大提高,快速过等保。3.全方位安全服务,帮助客户构建立体云安全防护,轻松满足等保要求4.依托自身多年的行业、产品和服务经验,提供专业的整改解决方案5.专业的安全保障体系,防御针对云平台的攻击,实现99.99%的安全事件自动响应 物流企业选择云上等保都有哪些优势,相信看完上面的介绍,已经有一定的了解了,快快网络协助等保闭环、网安巡查支撑、安全事件支撑,通过一站式、全流程的等保测评服务,帮助用户提供通过“过保”服务。云等保服务中心将基础、网络及安全产品资源有效整合,为企业提供专业的等保合规解决方案,帮助企业快速、省心地通过等保合规建设。更多详情咨询快快网络甜甜QQ:177803619,电话call:15880219648
多界面是什么?
多界面,顾名思义,是指在一个系统或应用中存在多个交互界面。这些界面可以是图形化的,也可以是文本化的,它们共同构成了用户与系统之间的交互通道。多界面的设计旨在满足不同用户的需求,提高系统的可用性和灵活性。 多界面的类型 图形用户界面(GUI):GUI是最常见的多界面类型之一。它通过图形化的方式展示信息和功能,使得用户可以通过鼠标、键盘等输入设备进行直观的操作。GUI界面美观、易用,广泛应用于各种桌面应用和移动应用。 命令行界面(CLI):CLI是一种基于文本的多界面类型。它通过命令行的方式与用户进行交互,用户需要输入特定的命令来执行操作。CLI界面虽然不如GUI直观,但在某些专业领域和服务器管理中仍具有不可替代的地位。 自然用户界面(NUI):NUI是一种更加智能、自然的多界面类型。它试图模仿人类的自然交互方式,如语音识别、手势识别等,使得用户可以更加自然地与系统进行交互。NUI界面正在逐渐兴起,并有望在未来成为主流的多界面类型之一。 随着技术的不断进步和用户需求的不断变化,多界面的发展也将呈现出新的趋势。未来,多界面将更加智能化、个性化,能够根据用户的喜好和使用习惯进行自动调整和优化。同时,多界面还将更加注重跨平台和跨设备的兼容性,以实现无缝的用户体验。
阅读数:22844 | 2023-04-25 14:08:36
阅读数:14257 | 2023-04-21 09:42:32
阅读数:9476 | 2023-04-24 12:00:42
阅读数:8831 | 2023-06-09 03:03:03
阅读数:7659 | 2023-05-26 01:02:03
阅读数:6778 | 2024-04-03 15:05:05
阅读数:6214 | 2023-06-02 00:02:04
阅读数:5970 | 2023-06-30 06:04:04
阅读数:22844 | 2023-04-25 14:08:36
阅读数:14257 | 2023-04-21 09:42:32
阅读数:9476 | 2023-04-24 12:00:42
阅读数:8831 | 2023-06-09 03:03:03
阅读数:7659 | 2023-05-26 01:02:03
阅读数:6778 | 2024-04-03 15:05:05
阅读数:6214 | 2023-06-02 00:02:04
阅读数:5970 | 2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
SSL证书申请指南:一步步教你如何获取和安装
想为网站添加SSL证书却不知从何下手?别担心,这个过程其实没有想象中复杂。无论是提升网站安全性、获取用户信任,还是满足搜索引擎的排名要求,SSL证书都扮演着关键角色。我们将带你了解申请SSL证书的核心步骤,从选择类型到完成验证,再到服务器部署,让你轻松为网站穿上“安全外衣”。 如何选择适合自己网站的SSL证书类型? 选择SSL证书,首先要看你的网站需求。如果只是个人博客或展示型网站,域名验证型DV证书就足够了,它验证域名所有权,签发速度快,成本也低。对于需要用户登录、涉及信息交互的企业官网,组织验证型OV证书会更合适,它增加了对企业真实性的审核,能在浏览器地址栏显示公司名称,增强信任度。如果是电商、金融等处理敏感交易的平台,那么扩展验证型EV证书是首选。它拥有最严格的审核流程,激活后浏览器地址栏会变成绿色并显示公司名称,给用户最强的安全信心。通配符证书可以保护一个主域名及其所有同级子域名,管理起来非常方便。 SSL证书申请过程中需要准备哪些材料? 申请流程始于证书颁发机构CA。你需要在其官网选择产品并提交申请。对于DV证书,通常只需验证域名管理权,可以通过添加指定的DNS解析记录或接收验证邮件来完成。申请OV或EV证书时,材料准备是关键一步。你必须提供真实有效的企业工商登记信息,比如营业执照。CA机构会通过第三方数据库或人工电话等方式核实这些信息的真实性。同时,你需要确保拥有申请域名的管理权限。技术方面,要提前生成证书签名请求CSR文件,这个文件包含了你的公钥和组织信息,是CA签发证书的基础。通常可以在服务器管理面板或使用OpenSSL命令生成。 SSL证书验证通过后如何正确安装和部署? 收到CA颁发的证书文件后,安装部署就是最后一步了。这个过程因服务器环境而异。对于常见的Apache服务器,你需要将证书文件、私钥文件和中间CA证书链文件上传到指定目录,然后修改httpd.conf或ssl.conf配置文件,指定这些文件的路径并启用SSL模块。Nginx服务器的配置则相对简洁,主要在server块中设置ssl_certificate和ssl_certificate_key指令指向你的证书和私钥文件。完成配置后,重启服务器使设置生效。之后,务必使用在线SSL检测工具检查证书是否安装正确、链是否完整,并确保网站强制跳转到HTTPS。别忘了设置证书的自动续期提醒,避免过期导致网站访问出错。 为网站部署SSL证书,已经从一项加分项变成了安全标配。它加密了用户浏览器与服务器之间的数据传输,有效防止信息被窃取或篡改。如今,主流浏览器都会对没有HTTPS的网站标记为“不安全”,这直接影响用户体验和转化。从选择、申请到安装,每一步都关乎最终的效果。花点时间做好它,不仅是对用户的保护,也是对自身品牌信誉的长期投资。你的网站安全防线,就从一张正确的SSL证书开始筑牢。
物流企业选择云上等保都有哪些优势呢?甜甜告诉您!
近年来,很多行业规定必须要做等保认证,其中影响最大的就是物流行业。随着物流行业的迅速发展,越来越多的业务流程会通过互联网实现数据信息互动,信息储存,信息传送等, 假如不做网络信息安全防护措施,那么很有可能给黑客可乘之机。小编问题来了物流企业选择云上等保都有哪些优势呢? 物流企业选择云上等保优势:1.一站式等保测评服务:提供定级备案、差距分析、规划设计、整改加固、等保测评、安全保障全流程闭环的一站式服务。2.效率大大提高,快速过等保。3.全方位安全服务,帮助客户构建立体云安全防护,轻松满足等保要求4.依托自身多年的行业、产品和服务经验,提供专业的整改解决方案5.专业的安全保障体系,防御针对云平台的攻击,实现99.99%的安全事件自动响应 物流企业选择云上等保都有哪些优势,相信看完上面的介绍,已经有一定的了解了,快快网络协助等保闭环、网安巡查支撑、安全事件支撑,通过一站式、全流程的等保测评服务,帮助用户提供通过“过保”服务。云等保服务中心将基础、网络及安全产品资源有效整合,为企业提供专业的等保合规解决方案,帮助企业快速、省心地通过等保合规建设。更多详情咨询快快网络甜甜QQ:177803619,电话call:15880219648
多界面是什么?
多界面,顾名思义,是指在一个系统或应用中存在多个交互界面。这些界面可以是图形化的,也可以是文本化的,它们共同构成了用户与系统之间的交互通道。多界面的设计旨在满足不同用户的需求,提高系统的可用性和灵活性。 多界面的类型 图形用户界面(GUI):GUI是最常见的多界面类型之一。它通过图形化的方式展示信息和功能,使得用户可以通过鼠标、键盘等输入设备进行直观的操作。GUI界面美观、易用,广泛应用于各种桌面应用和移动应用。 命令行界面(CLI):CLI是一种基于文本的多界面类型。它通过命令行的方式与用户进行交互,用户需要输入特定的命令来执行操作。CLI界面虽然不如GUI直观,但在某些专业领域和服务器管理中仍具有不可替代的地位。 自然用户界面(NUI):NUI是一种更加智能、自然的多界面类型。它试图模仿人类的自然交互方式,如语音识别、手势识别等,使得用户可以更加自然地与系统进行交互。NUI界面正在逐渐兴起,并有望在未来成为主流的多界面类型之一。 随着技术的不断进步和用户需求的不断变化,多界面的发展也将呈现出新的趋势。未来,多界面将更加智能化、个性化,能够根据用户的喜好和使用习惯进行自动调整和优化。同时,多界面还将更加注重跨平台和跨设备的兼容性,以实现无缝的用户体验。
查看更多文章 >