发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:3170
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
ddos流量清洗原理,ddos清洗方案
常规流量型的DDos攻击应急防护方式因其选择的引流技术不同而在实现上有不同的差异性,在遇到ddos攻击的时候最常见的就是进行流量清洗。ddos流量清洗原理是什么呢?今天就跟大家讲解下关于ddos攻击的流量清洗方案。 ddos流量清洗原理 1. 检验进攻流:出现异常总流量检测仪器Detector根据总流量收集比如Netflow方法检验到出现异常总流量,分辨是不是有异常DDoS进攻存有。要是有,则通知给出现异常清洗机械Guard。 2. 总流量牵引带:串连布署的出现异常总流量清洗机械Guard则对全部根据的总流量开展清理,旁路布署出现异常总流量清洗机械Guard根据动态路由公布,将原先前往黑客攻击总体目标IP的总流量牵引带至本身来开展清理。 3. 总流量清理:出现异常总流量清理Guard根据特点,基线,回应确定等各种各样方法对进攻总流量开展鉴别,清理。 4. 总流量回注:历经出现异常总流量清理Guard机器设备的清理以后,一切正常浏览总流量被引入到原来互联网中,浏览目地IP。这时从被维护服务器看来,并找不到DDOS进攻,服务项目恢复过来。 ddos清洗方案 1.本地DDos防护设备 一般恶意组织发起DDos攻击时,率先感知并起作用的一般为本地数据中心内的DDos防护设备,金融机构本地防护设备较多采用旁路镜像部署方式。 本地DDos防护设备一般分为DDos检测设备、清洗设备和管理中心。首先,DDos检测设备日常通过流量基线自学习方式,按各种和防御有关的维度:比如syn报文速率、http访问速率等进行统计,形成流量模型基线,从而生成防御阈值。 学习结束后继续按基线学习的维度做流量统计,并将每一秒钟的统计结果和防御阈值进行比较,超过则认为有异常,通告管理中心。 由管理中心下发引流策略到清洗设备,启动引流清洗。异常流量清洗通过特征、基线、回复确认等各种方式对攻击流量进行识别、清洗。 经过异常流量清洗之后,为防止流量再次引流至DDos清洗设备,可通过在出口设备回注接口上使用策略路由强制回注的流量去往数据中心内部网络,访问目标系统。 2.运营商清洗服务 当流量型攻击的攻击流量超出互联网链路带宽或本地DDos清洗设备性能不足以应对DDos流量攻击时,需要通过运营商清洗服务或借助运营商临时增加带宽来完成攻击流量的清洗。 运营商通过各级DDos防护设备以清洗服务的方式帮助用户解决带宽消耗型的DDos攻击行为。实践证明,运营商清洗服务在应对流量型DDos攻击时较为有效。 3.云清洗服务 当运营商DDos流量清洗不能实现既定效果的情况下,可以考虑紧急启用运营商云清洗服务来进行最后的对决。 依托运营商骨干网分布式部署的异常流量清洗中心,实现分布式近源清洗技术,在运营商骨干网络上靠近攻击源的地方把流量清洗掉,提升攻击对抗能力。 ddos流量清洗原理就是将源站解析到安全厂商云端域名,实现引流、清洗、回注,提升抗D能力。进行这类清洗需要较大的流量路径改动。在遇到ddos攻击不知道如何处理的时候一定要找专业的安全厂商,做好防御措施至关重要。
物理服务器 VS 弹性云服务器:如何选择最省心的方案
随着企业业务的不断发展和数字化转型的加速,服务器作为数据处理和存储的核心,其选择显得愈发关键。在物理服务器和弹性云服务器之间抉择,不仅关乎企业的运营效率,更直接影响成本控制。接下来,我们将从多个维度深入对比两者,助您找到最适合自身需求的解决方案。一、概述物理服务器,作为独立的硬件设备,为追求高性能和稳定性的应用提供了坚实的支撑。而弹性云服务器,凭借其高度的灵活性和可扩展性,正逐渐成为众多企业的新宠。值得一提的是,快快网络正是这一领域的佼佼者,其提供的弹性云服务器解决方案已被众多企业所采纳。二、性能与稳定性物理服务器在性能和稳定性方面确实有着得天独厚的优势,特别适用于那些对这两方面要求极高的应用。然而,快快网络的弹性云服务器也不容小觑。它不仅能够确保99.95%的高可用性,更在性能上持续优化,力求为客户提供最佳体验。三、灵活性与可扩展性弹性云服务器最大的亮点在于其出色的灵活性和可扩展性。企业可以根据业务需求快速调整资源配置,无论是扩展还是缩减,都能在短时间内完成。这正是快快网络所擅长的领域,其强大的后台管理系统和高效的资源调度能力,确保了云服务的快速响应和高度自定义。四、成本结构从成本角度看,弹性云服务器的按需付费模式无疑更具吸引力。企业只需为实际使用的资源买单,大大降低了初期投资和运营成本。而快快网络更是提供了多种灵活的付费方式,旨在满足不同类型客户的需求,实现成本的最优化。在物理服务器与弹性云服务器之间做选择时,关键在于明确企业的实际需求。对于高性能和稳定性的追求者,物理服务器无疑是首选;而对于那些看重灵活性和成本控制的企业来说,弹性云服务器则更为合适。我们特别推荐快快网络作为您的云服务提供商。凭借其丰富的行业经验、先进的技术实力以及优质的服务态度,快快网络已成功助力众多企业实现了数字化转型。选择快快网络,就是选择了稳定、高效与省心。无论是物理服务器还是弹性云服务器,快快网络都能为您提供一站式的解决方案,让您的企业在数字化的道路上走得更远、更稳。
快快网云加速是如何做到服务器波动时游戏断线不断连
在网络游戏井喷的时候,游戏体验感强烈的影响到玩家的心态,一旦机房线路波动或者服务器遭受攻击,玩家断线如果需要重新开始游戏,那么必将会损失一大部分的玩家,快快云加速自助研发的断线不断连,玩家掉线可以直接回到游戏中,保证玩家游戏体验。 快快-云加速研发智能分布式DDoS防护云系统,接入点采用多机房集群部署模式,并采用创新级SD-WAN跨域技术,针对高防机房痛点进行专线穿透打通并搭配高速通道技术,用户可自主选择是否隐藏真实服务器IP,连接状态在各机房之间还可实时同步,节点间切换过程中用户不会有任何感知,始终保持TCP连接不中断,高防机房波动不影响游戏玩家正常体验。加上游戏安全网关配合SDK加密链路进行加密传输,彻底解决超大流量型DDoS攻击及CC攻击。高兼容性SDK,多平台测试部署,稳定安全,实现游戏SDK加速防御新概念。①游戏加速防攻击不断连快快云加速—高防游戏云防护体系,让您使用既"安全“又"安心”。②稳定便捷不断连国内多线接入顶级IDC机房,拥有超高专线宽带,确保您的游戏数据免受打扰。③智能网络加速根据实时网络情况,智能规划优质网络传输路线。④预防网络攻击智能防护大流量DDos攻击,无惧CC攻击。⑤强兼容加密SDK精佳网络链路封装加密,适用所有游戏加速、游戏防御。详情咨询24小时专属售前小志QQ537013909!!!
阅读数:22342 | 2023-04-25 14:08:36
阅读数:13635 | 2023-04-21 09:42:32
阅读数:9056 | 2023-04-24 12:00:42
阅读数:8328 | 2023-06-09 03:03:03
阅读数:7276 | 2023-05-26 01:02:03
阅读数:6412 | 2024-04-03 15:05:05
阅读数:5904 | 2023-06-02 00:02:04
阅读数:5692 | 2023-06-30 06:04:04
阅读数:22342 | 2023-04-25 14:08:36
阅读数:13635 | 2023-04-21 09:42:32
阅读数:9056 | 2023-04-24 12:00:42
阅读数:8328 | 2023-06-09 03:03:03
阅读数:7276 | 2023-05-26 01:02:03
阅读数:6412 | 2024-04-03 15:05:05
阅读数:5904 | 2023-06-02 00:02:04
阅读数:5692 | 2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
ddos流量清洗原理,ddos清洗方案
常规流量型的DDos攻击应急防护方式因其选择的引流技术不同而在实现上有不同的差异性,在遇到ddos攻击的时候最常见的就是进行流量清洗。ddos流量清洗原理是什么呢?今天就跟大家讲解下关于ddos攻击的流量清洗方案。 ddos流量清洗原理 1. 检验进攻流:出现异常总流量检测仪器Detector根据总流量收集比如Netflow方法检验到出现异常总流量,分辨是不是有异常DDoS进攻存有。要是有,则通知给出现异常清洗机械Guard。 2. 总流量牵引带:串连布署的出现异常总流量清洗机械Guard则对全部根据的总流量开展清理,旁路布署出现异常总流量清洗机械Guard根据动态路由公布,将原先前往黑客攻击总体目标IP的总流量牵引带至本身来开展清理。 3. 总流量清理:出现异常总流量清理Guard根据特点,基线,回应确定等各种各样方法对进攻总流量开展鉴别,清理。 4. 总流量回注:历经出现异常总流量清理Guard机器设备的清理以后,一切正常浏览总流量被引入到原来互联网中,浏览目地IP。这时从被维护服务器看来,并找不到DDOS进攻,服务项目恢复过来。 ddos清洗方案 1.本地DDos防护设备 一般恶意组织发起DDos攻击时,率先感知并起作用的一般为本地数据中心内的DDos防护设备,金融机构本地防护设备较多采用旁路镜像部署方式。 本地DDos防护设备一般分为DDos检测设备、清洗设备和管理中心。首先,DDos检测设备日常通过流量基线自学习方式,按各种和防御有关的维度:比如syn报文速率、http访问速率等进行统计,形成流量模型基线,从而生成防御阈值。 学习结束后继续按基线学习的维度做流量统计,并将每一秒钟的统计结果和防御阈值进行比较,超过则认为有异常,通告管理中心。 由管理中心下发引流策略到清洗设备,启动引流清洗。异常流量清洗通过特征、基线、回复确认等各种方式对攻击流量进行识别、清洗。 经过异常流量清洗之后,为防止流量再次引流至DDos清洗设备,可通过在出口设备回注接口上使用策略路由强制回注的流量去往数据中心内部网络,访问目标系统。 2.运营商清洗服务 当流量型攻击的攻击流量超出互联网链路带宽或本地DDos清洗设备性能不足以应对DDos流量攻击时,需要通过运营商清洗服务或借助运营商临时增加带宽来完成攻击流量的清洗。 运营商通过各级DDos防护设备以清洗服务的方式帮助用户解决带宽消耗型的DDos攻击行为。实践证明,运营商清洗服务在应对流量型DDos攻击时较为有效。 3.云清洗服务 当运营商DDos流量清洗不能实现既定效果的情况下,可以考虑紧急启用运营商云清洗服务来进行最后的对决。 依托运营商骨干网分布式部署的异常流量清洗中心,实现分布式近源清洗技术,在运营商骨干网络上靠近攻击源的地方把流量清洗掉,提升攻击对抗能力。 ddos流量清洗原理就是将源站解析到安全厂商云端域名,实现引流、清洗、回注,提升抗D能力。进行这类清洗需要较大的流量路径改动。在遇到ddos攻击不知道如何处理的时候一定要找专业的安全厂商,做好防御措施至关重要。
物理服务器 VS 弹性云服务器:如何选择最省心的方案
随着企业业务的不断发展和数字化转型的加速,服务器作为数据处理和存储的核心,其选择显得愈发关键。在物理服务器和弹性云服务器之间抉择,不仅关乎企业的运营效率,更直接影响成本控制。接下来,我们将从多个维度深入对比两者,助您找到最适合自身需求的解决方案。一、概述物理服务器,作为独立的硬件设备,为追求高性能和稳定性的应用提供了坚实的支撑。而弹性云服务器,凭借其高度的灵活性和可扩展性,正逐渐成为众多企业的新宠。值得一提的是,快快网络正是这一领域的佼佼者,其提供的弹性云服务器解决方案已被众多企业所采纳。二、性能与稳定性物理服务器在性能和稳定性方面确实有着得天独厚的优势,特别适用于那些对这两方面要求极高的应用。然而,快快网络的弹性云服务器也不容小觑。它不仅能够确保99.95%的高可用性,更在性能上持续优化,力求为客户提供最佳体验。三、灵活性与可扩展性弹性云服务器最大的亮点在于其出色的灵活性和可扩展性。企业可以根据业务需求快速调整资源配置,无论是扩展还是缩减,都能在短时间内完成。这正是快快网络所擅长的领域,其强大的后台管理系统和高效的资源调度能力,确保了云服务的快速响应和高度自定义。四、成本结构从成本角度看,弹性云服务器的按需付费模式无疑更具吸引力。企业只需为实际使用的资源买单,大大降低了初期投资和运营成本。而快快网络更是提供了多种灵活的付费方式,旨在满足不同类型客户的需求,实现成本的最优化。在物理服务器与弹性云服务器之间做选择时,关键在于明确企业的实际需求。对于高性能和稳定性的追求者,物理服务器无疑是首选;而对于那些看重灵活性和成本控制的企业来说,弹性云服务器则更为合适。我们特别推荐快快网络作为您的云服务提供商。凭借其丰富的行业经验、先进的技术实力以及优质的服务态度,快快网络已成功助力众多企业实现了数字化转型。选择快快网络,就是选择了稳定、高效与省心。无论是物理服务器还是弹性云服务器,快快网络都能为您提供一站式的解决方案,让您的企业在数字化的道路上走得更远、更稳。
快快网云加速是如何做到服务器波动时游戏断线不断连
在网络游戏井喷的时候,游戏体验感强烈的影响到玩家的心态,一旦机房线路波动或者服务器遭受攻击,玩家断线如果需要重新开始游戏,那么必将会损失一大部分的玩家,快快云加速自助研发的断线不断连,玩家掉线可以直接回到游戏中,保证玩家游戏体验。 快快-云加速研发智能分布式DDoS防护云系统,接入点采用多机房集群部署模式,并采用创新级SD-WAN跨域技术,针对高防机房痛点进行专线穿透打通并搭配高速通道技术,用户可自主选择是否隐藏真实服务器IP,连接状态在各机房之间还可实时同步,节点间切换过程中用户不会有任何感知,始终保持TCP连接不中断,高防机房波动不影响游戏玩家正常体验。加上游戏安全网关配合SDK加密链路进行加密传输,彻底解决超大流量型DDoS攻击及CC攻击。高兼容性SDK,多平台测试部署,稳定安全,实现游戏SDK加速防御新概念。①游戏加速防攻击不断连快快云加速—高防游戏云防护体系,让您使用既"安全“又"安心”。②稳定便捷不断连国内多线接入顶级IDC机房,拥有超高专线宽带,确保您的游戏数据免受打扰。③智能网络加速根据实时网络情况,智能规划优质网络传输路线。④预防网络攻击智能防护大流量DDos攻击,无惧CC攻击。⑤强兼容加密SDK精佳网络链路封装加密,适用所有游戏加速、游戏防御。详情咨询24小时专属售前小志QQ537013909!!!
查看更多文章 >