发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:3070
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
游戏盾适用于什么业务?
游戏盾是一种专门为游戏业务设计的安全防护解决方案,适用于以下类型的游戏业务:在线游戏:游戏盾适用于各种在线游戏,包括多人在线游戏(MMO)、角色扮演游戏(RPG)、竞技游戏等。它可以有效地保护游戏服务器免受DDoS攻击、恶意流量和网络攻击的影响,确保游戏服务器的稳定运行和用户的良好游戏体验。手机游戏:游戏盾也适用于手机游戏,包括单机游戏和在线多人游戏。通过游戏盾的DDoS攻击防护能力,可以保护手机游戏服务器免受攻击的影响,确保手机游戏的正常运行和用户的良好游戏体验。即时通信游戏(IM游戏):游戏盾也适用于需要即时通信功能的游戏,如实时对战游戏、语音聊天游戏等。它可以确保游戏的实时性和稳定性,保障即时通信的畅通和游戏体验的流畅性。网络竞技游戏:游戏盾是网络竞技游戏的理想选择,如电子竞技游戏、网游比赛等。它能够保护比赛服务器免受DDoS攻击和外部干扰的影响,确保比赛的公平性和顺利进行。游戏直播平台:对于游戏直播平台,游戏盾可以提供强大的DDoS攻击防护,保护直播服务器免受攻击的影响,确保直播信号的稳定传输和用户的流畅观看体验。游戏盾通过智能识别和过滤恶意流量、实时监控和响应安全事件、提供实时报告和分析等功能,帮助游戏业务提升安全性、稳定性和用户体验,保护游戏服务器和用户数据的安全。游戏盾适用于各种类型的游戏业务,为游戏运营商提供全方位的安全防护和增值服务。
数藏平台要如何进行网络安全的预防
数藏平台作为一个数据存储和分享平台,网络安全是至关重要的,以下是一些建议,帮助数藏平台进行网络安全的预防:安全意识培训:确保平台的所有员工和合作伙伴都接受网络安全意识培训,了解常见的网络安全威胁和攻击方式,以及如何避免安全漏洞。强化访问控制:采用多层次的访问控制策略,确保只有经过授权的用户可以访问敏感数据。使用强密码策略、双因素认证等增强身份验证方式。数据加密:对存储在平台上的敏感数据进行加密,即使数据被盗或泄露,也能保护数据的机密性。定期安全评估和漏洞扫描:定期对平台进行安全评估和漏洞扫描,发现并及时修复可能存在的安全漏洞。DDoS攻击防护:部署DDoS攻击防护措施,确保平台在遭受大规模攻击时能维持稳定的运行。安全更新和补丁:及时更新平台所使用的软件和系统,安装最新的安全补丁,以修复已知的安全漏洞。监控和日志记录:建立安全事件监控和日志记录机制,及时检测和回应潜在的安全威胁。数据备份和灾难恢复:建立定期备份和灾难恢复计划,确保数据可以在灾难事件发生时快速恢复。第三方安全审计:委托独立的第三方进行安全审计,评估平台的安全性并提供改进建议。合规性遵循:确保平台符合适用的法律法规和数据保护标准,如GDPR等。网络安全是持续改进和管理的过程,数藏平台应该建立起一个完善的安全体系,同时与专业的安全团队合作,确保平台的网络安全得到有效的预防和保护。
高防服务器有什么标准?为什么选择快快网络的高防服务器
高防服务器在互联网行业中广泛应用,特别是对于需要高可用性、高访问速度和强安全性的网站、游戏、应用等业务,具有重要的作用。由于高防服务器具有更高的性能和更好的防护能力,因此相对于普通服务器,它的价格相对较高,但对于需要保护网络安全的企业和机构来说,选择高防服务器是非常必要的。高防服务器的标准通常包括以下方面:高防能力:高防服务器能够抵御各种类型的 DDoS 攻击,并保障网站、应用的正常访问。带宽质量:高防服务器需要有足够的带宽支持,以保证应对大流量攻击时不会出现网络阻塞或丢包现象。快速响应:高防服务器需要能够快速响应攻击,并自动隔离攻击流量,尽快恢复正常业务。稳定性:高防服务器需要保证系统稳定,避免因为高防服务的故障导致业务中断。选择快快网络的高防服务器,可以获得以下优势:高防护能力:快快网络拥有高达2Tbps的防护能力,能够抵御各种DDoS攻击;多重备份机制:快快网络的高防服务器具备多重备份机制,保证数据安全;全天候技术支持:快快网络的技术支持团队24小时在线,能够随时提供帮助;灵活的配置选项:快快网络提供多种配置选项,能够根据不同的业务需求进行选择。综上所述,选择快快网络的高防服务器可以保证服务器的安全、稳定和高效运行,为用户的业务提供全方位的保障。高防安全专家快快网络小潘QQ:712730909-------新一代云安全引领者快快i9,就是最好i9!快快i9,才是真正i9!
阅读数:21871 | 2023-04-25 14:08:36
阅读数:13113 | 2023-04-21 09:42:32
阅读数:8840 | 2023-04-24 12:00:42
阅读数:7916 | 2023-06-09 03:03:03
阅读数:6959 | 2023-05-26 01:02:03
阅读数:5844 | 2024-04-03 15:05:05
阅读数:5588 | 2023-06-02 00:02:04
阅读数:5460 | 2023-06-30 06:04:04
阅读数:21871 | 2023-04-25 14:08:36
阅读数:13113 | 2023-04-21 09:42:32
阅读数:8840 | 2023-04-24 12:00:42
阅读数:7916 | 2023-06-09 03:03:03
阅读数:6959 | 2023-05-26 01:02:03
阅读数:5844 | 2024-04-03 15:05:05
阅读数:5588 | 2023-06-02 00:02:04
阅读数:5460 | 2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
游戏盾适用于什么业务?
游戏盾是一种专门为游戏业务设计的安全防护解决方案,适用于以下类型的游戏业务:在线游戏:游戏盾适用于各种在线游戏,包括多人在线游戏(MMO)、角色扮演游戏(RPG)、竞技游戏等。它可以有效地保护游戏服务器免受DDoS攻击、恶意流量和网络攻击的影响,确保游戏服务器的稳定运行和用户的良好游戏体验。手机游戏:游戏盾也适用于手机游戏,包括单机游戏和在线多人游戏。通过游戏盾的DDoS攻击防护能力,可以保护手机游戏服务器免受攻击的影响,确保手机游戏的正常运行和用户的良好游戏体验。即时通信游戏(IM游戏):游戏盾也适用于需要即时通信功能的游戏,如实时对战游戏、语音聊天游戏等。它可以确保游戏的实时性和稳定性,保障即时通信的畅通和游戏体验的流畅性。网络竞技游戏:游戏盾是网络竞技游戏的理想选择,如电子竞技游戏、网游比赛等。它能够保护比赛服务器免受DDoS攻击和外部干扰的影响,确保比赛的公平性和顺利进行。游戏直播平台:对于游戏直播平台,游戏盾可以提供强大的DDoS攻击防护,保护直播服务器免受攻击的影响,确保直播信号的稳定传输和用户的流畅观看体验。游戏盾通过智能识别和过滤恶意流量、实时监控和响应安全事件、提供实时报告和分析等功能,帮助游戏业务提升安全性、稳定性和用户体验,保护游戏服务器和用户数据的安全。游戏盾适用于各种类型的游戏业务,为游戏运营商提供全方位的安全防护和增值服务。
数藏平台要如何进行网络安全的预防
数藏平台作为一个数据存储和分享平台,网络安全是至关重要的,以下是一些建议,帮助数藏平台进行网络安全的预防:安全意识培训:确保平台的所有员工和合作伙伴都接受网络安全意识培训,了解常见的网络安全威胁和攻击方式,以及如何避免安全漏洞。强化访问控制:采用多层次的访问控制策略,确保只有经过授权的用户可以访问敏感数据。使用强密码策略、双因素认证等增强身份验证方式。数据加密:对存储在平台上的敏感数据进行加密,即使数据被盗或泄露,也能保护数据的机密性。定期安全评估和漏洞扫描:定期对平台进行安全评估和漏洞扫描,发现并及时修复可能存在的安全漏洞。DDoS攻击防护:部署DDoS攻击防护措施,确保平台在遭受大规模攻击时能维持稳定的运行。安全更新和补丁:及时更新平台所使用的软件和系统,安装最新的安全补丁,以修复已知的安全漏洞。监控和日志记录:建立安全事件监控和日志记录机制,及时检测和回应潜在的安全威胁。数据备份和灾难恢复:建立定期备份和灾难恢复计划,确保数据可以在灾难事件发生时快速恢复。第三方安全审计:委托独立的第三方进行安全审计,评估平台的安全性并提供改进建议。合规性遵循:确保平台符合适用的法律法规和数据保护标准,如GDPR等。网络安全是持续改进和管理的过程,数藏平台应该建立起一个完善的安全体系,同时与专业的安全团队合作,确保平台的网络安全得到有效的预防和保护。
高防服务器有什么标准?为什么选择快快网络的高防服务器
高防服务器在互联网行业中广泛应用,特别是对于需要高可用性、高访问速度和强安全性的网站、游戏、应用等业务,具有重要的作用。由于高防服务器具有更高的性能和更好的防护能力,因此相对于普通服务器,它的价格相对较高,但对于需要保护网络安全的企业和机构来说,选择高防服务器是非常必要的。高防服务器的标准通常包括以下方面:高防能力:高防服务器能够抵御各种类型的 DDoS 攻击,并保障网站、应用的正常访问。带宽质量:高防服务器需要有足够的带宽支持,以保证应对大流量攻击时不会出现网络阻塞或丢包现象。快速响应:高防服务器需要能够快速响应攻击,并自动隔离攻击流量,尽快恢复正常业务。稳定性:高防服务器需要保证系统稳定,避免因为高防服务的故障导致业务中断。选择快快网络的高防服务器,可以获得以下优势:高防护能力:快快网络拥有高达2Tbps的防护能力,能够抵御各种DDoS攻击;多重备份机制:快快网络的高防服务器具备多重备份机制,保证数据安全;全天候技术支持:快快网络的技术支持团队24小时在线,能够随时提供帮助;灵活的配置选项:快快网络提供多种配置选项,能够根据不同的业务需求进行选择。综上所述,选择快快网络的高防服务器可以保证服务器的安全、稳定和高效运行,为用户的业务提供全方位的保障。高防安全专家快快网络小潘QQ:712730909-------新一代云安全引领者快快i9,就是最好i9!快快i9,才是真正i9!
查看更多文章 >