发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:3356
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
云服务器的镜像怎么选?买云服务器镜像怎么选择?
选择合适的云服务器镜像,就像是为你的应用挑选一套量身定制的“战衣”,它直接影响到应用的性能、稳定性和安全性。以下是一份关于如何挑选云服务器镜像的亮点攻略。一、明确需求,定位精准在选择镜像前,首先要明确你的应用需求。例如,你是需要运行一个网站,还是进行大数据分析?你的应用对操作系统的偏好如何?这些都将直接影响你的镜像选择。二、操作系统:稳定与性能的平衡对于操作系统,稳定性和性能是两大核心要素。Linux以其稳定性和安全性著称,而Windows则提供了丰富的企业级功能。选择哪个操作系统,取决于你的应用需求和个人偏好。三、预装应用:快速部署的秘诀如果你希望快速部署应用,那么选择预装应用的镜像将是一个明智的选择。这些镜像已经包含了常见的应用和服务,如Web服务器、数据库等,你只需要简单配置即可使用。四、自定义镜像:满足独特需求如果你的应用有独特的需求,或者需要特定的软件环境,那么自定义镜像将是一个不可或缺的选择。你可以根据自己的需求,在基础镜像上添加所需的软件和服务,创建属于自己的专属镜像。五、安全性:不可忽视的防线在选择镜像时,安全性是绝对不能忽视的因素。选择经过官方认证的镜像,确保没有已知的安全漏洞。同时,关注镜像的更新和维护情况,确保及时修复潜在的安全风险。六、快快网络弹性云:性能与灵活性的完美结合快快网络弹性云凭借其卓越的性能和灵活的伸缩能力,成为市场上的佼佼者。其完善的安全防护机制、强大的弹性伸缩能力以及灵活部署和自助服务平台,将为你提供前所未有的云服务器体验。选择合适的云服务器镜像,是确保应用性能和安全的关键步骤。通过明确需求、选择合适的操作系统、利用预装应用、创建自定义镜像、关注安全性以及选择优质服务商,你将能够为你的应用挑选到最合适的“战衣”。快快网络弹性云作为你的云服务伙伴,将为你提供卓越的性能和灵活的伸缩能力,助力你的业务腾飞。
游戏盾防御DDoS攻击:保障游戏服务器稳定运行
在当今的游戏行业,DDoS攻击是一种极具破坏性的网络攻击手段,经常给游戏运营带来严重的影响。DDoS攻击通过向目标服务器发送大量伪造的请求,导致服务器资源耗尽,从而使得合法用户无法访问游戏服务,严重影响游戏体验和用户满意度。为了保障游戏服务器的稳定运行,游戏盾作为一种专业的DDoS防护工具,成为游戏运营商不可或缺的安全防护装备。 游戏盾是一种专门针对游戏行业的高防御设备,其主要功能是识别和过滤DDoS攻击流量,确保合法用户能够正常访问游戏服务器。游戏盾的防护原理主要包括以下几个方面: 流量清洗与过滤:游戏盾可以对传入的网络流量进行实时清洗和过滤,剔除DDoS攻击流量,只将合法的游戏请求转发给服务器。这样可以大大减轻服务器的负担,保证游戏服务的正常运行。 分布式防御:游戏盾通常部署在多个全球节点,形成分布式防御网络。当一部分节点受到DDoS攻击时,其他节点可以承担更多的防护任务,确保游戏服务的高可用性。 智能学习与适应性防护:游戏盾具备智能学习功能,可以根据不同类型的DDoS攻击进行实时识别和适应性防护。这使得游戏盾能够对未知的DDoS攻击做出及时响应,提供更加全面的安全保护。 实时监控与报警:游戏盾提供实时监控和报警功能,可以即时发现DDoS攻击威胁并采取相应的防护措施。这有助于游戏运营商在最短的时间内应对DDoS攻击事件,减少损失。 综上所述,游戏盾作为一种专业的DDoS防护工具,在保障游戏服务器稳定运行方面发挥着不可替代的作用。它通过流量清洗与过滤、分布式防御、智能学习与适应性防护以及实时监控与报警等手段,有效地抵御DDoS攻击威胁,保障游戏行业的可持续发展。因此,游戏运营商在选择安全防护装备时,应当优先考虑游戏盾这一专业工具,确保游戏服务的稳定和可靠性。
水冷服务器和风冷服务器有什么不同?
企业选云服务器时,水冷与风冷是主流散热方案,两者在散热原理、适用场景等方面差异明显,直接影响业务稳定性与成本。下面先明确两类服务器定义,再拆解核心差异,帮助企业快速选型。一、水冷服务器与风冷服务器的基础定义1. 风冷服务器通过风扇带动空气流动,将硬件热量散发至机箱外,以空气为散热介质。结构简单,核心组件仅含散热风扇、散热片,无需额外配套设备,是目前企业云服务器中应用最广泛的散热方案,适配多数常规业务场景。2. 水冷服务器以专用冷却液(多为去离子水混合防腐添加剂)为散热介质,通过密闭管道将冷却液输送至 CPU、主板等发热部件,吸收热量后循环至外置冷却器降温,再回流重复散热。需配套水泵、水箱、管道等循环系统,属于高效散热方案,多用于高负载场景。二、企业云服务器中水冷与风冷的核心差异1. 散热效率不同风冷依赖空气传热,热传导效率较低,散热效果受机房环境温度、风扇转速限制,当服务器满负载运行或集群部署时,易出现热量堆积,导致 CPU 等硬件自动降频,影响业务处理速度。水冷服务器的冷却液热传导效率是空气的数十倍,能快速带走高热量,即使长时间高负载运行,也能维持硬件稳定性能,不会因过热降频。2. 运行噪音不同风冷服务器需通过风扇高速转动增强散热效果,单台设备运行噪音通常在 40-60 分贝,企业集群部署多台时,噪音会叠加至 70 分贝以上,可能影响机房周边办公环境。水冷服务器的散热核心是液体循环,仅冷却装置需少量低转速风扇,单台运行噪音可控制在 30 分贝以下,集群部署也不会产生明显噪音,适合对噪音敏感的企业机房或办公一体化场景。3. 成本投入不同风冷服务器硬件成本低,单台散热组件成本仅为水冷的 1/5-1/3,后期维护仅需定期清理风扇灰尘,无需额外投入,整体运维成本低,适合预算有限、业务规模较小的中小企业。水冷服务器不仅硬件价格高,还需额外支付管道铺设、冷却系统安装费用,后期需定期更换冷却液、检查管道密封性,避免漏液损坏硬件,整体投入是风冷的 3-5 倍,更适配资金充足的大型企业或高负载业务场景。4. 空间占用不同风冷服务器结构紧凑,散热组件集成在机箱内部,单机占地面积与普通云服务器一致,集群部署时无需额外预留散热空间,机房空间利用率高。水冷服务器需额外摆放水箱、冷却器等配套设备,管道铺设也需占用一定空间,单台整体占用空间是风冷的 2-3 倍,对机房面积、布局规划有明确要求,不适合空间狭小的小型机房。5. 适用场景不同风冷服务器适合业务负载适中、访问量稳定的场景,如中小企业官网、内部办公系统、小型数据库、轻量应用部署等,能满足日常数据处理和业务运行的散热需求,性价比更高。水冷服务器适合高负载、高密度部署场景,如大型电商平台(促销期高并发)、云计算数据中心、人工智能训练、高性能计算业务等,这类场景对硬件持续运行稳定性要求高,需强效散热保障。水冷与风冷服务器的核心差异体现在散热效率、噪音、成本、空间和适用场景上。中小企业常规业务可选性价比高的风冷,大型企业高负载业务可优先水冷,按需选择即可保障云服务器稳定运行。
阅读数:22813 | 2023-04-25 14:08:36
阅读数:14217 | 2023-04-21 09:42:32
阅读数:9444 | 2023-04-24 12:00:42
阅读数:8807 | 2023-06-09 03:03:03
阅读数:7620 | 2023-05-26 01:02:03
阅读数:6753 | 2024-04-03 15:05:05
阅读数:6194 | 2023-06-02 00:02:04
阅读数:5939 | 2023-06-30 06:04:04
阅读数:22813 | 2023-04-25 14:08:36
阅读数:14217 | 2023-04-21 09:42:32
阅读数:9444 | 2023-04-24 12:00:42
阅读数:8807 | 2023-06-09 03:03:03
阅读数:7620 | 2023-05-26 01:02:03
阅读数:6753 | 2024-04-03 15:05:05
阅读数:6194 | 2023-06-02 00:02:04
阅读数:5939 | 2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
云服务器的镜像怎么选?买云服务器镜像怎么选择?
选择合适的云服务器镜像,就像是为你的应用挑选一套量身定制的“战衣”,它直接影响到应用的性能、稳定性和安全性。以下是一份关于如何挑选云服务器镜像的亮点攻略。一、明确需求,定位精准在选择镜像前,首先要明确你的应用需求。例如,你是需要运行一个网站,还是进行大数据分析?你的应用对操作系统的偏好如何?这些都将直接影响你的镜像选择。二、操作系统:稳定与性能的平衡对于操作系统,稳定性和性能是两大核心要素。Linux以其稳定性和安全性著称,而Windows则提供了丰富的企业级功能。选择哪个操作系统,取决于你的应用需求和个人偏好。三、预装应用:快速部署的秘诀如果你希望快速部署应用,那么选择预装应用的镜像将是一个明智的选择。这些镜像已经包含了常见的应用和服务,如Web服务器、数据库等,你只需要简单配置即可使用。四、自定义镜像:满足独特需求如果你的应用有独特的需求,或者需要特定的软件环境,那么自定义镜像将是一个不可或缺的选择。你可以根据自己的需求,在基础镜像上添加所需的软件和服务,创建属于自己的专属镜像。五、安全性:不可忽视的防线在选择镜像时,安全性是绝对不能忽视的因素。选择经过官方认证的镜像,确保没有已知的安全漏洞。同时,关注镜像的更新和维护情况,确保及时修复潜在的安全风险。六、快快网络弹性云:性能与灵活性的完美结合快快网络弹性云凭借其卓越的性能和灵活的伸缩能力,成为市场上的佼佼者。其完善的安全防护机制、强大的弹性伸缩能力以及灵活部署和自助服务平台,将为你提供前所未有的云服务器体验。选择合适的云服务器镜像,是确保应用性能和安全的关键步骤。通过明确需求、选择合适的操作系统、利用预装应用、创建自定义镜像、关注安全性以及选择优质服务商,你将能够为你的应用挑选到最合适的“战衣”。快快网络弹性云作为你的云服务伙伴,将为你提供卓越的性能和灵活的伸缩能力,助力你的业务腾飞。
游戏盾防御DDoS攻击:保障游戏服务器稳定运行
在当今的游戏行业,DDoS攻击是一种极具破坏性的网络攻击手段,经常给游戏运营带来严重的影响。DDoS攻击通过向目标服务器发送大量伪造的请求,导致服务器资源耗尽,从而使得合法用户无法访问游戏服务,严重影响游戏体验和用户满意度。为了保障游戏服务器的稳定运行,游戏盾作为一种专业的DDoS防护工具,成为游戏运营商不可或缺的安全防护装备。 游戏盾是一种专门针对游戏行业的高防御设备,其主要功能是识别和过滤DDoS攻击流量,确保合法用户能够正常访问游戏服务器。游戏盾的防护原理主要包括以下几个方面: 流量清洗与过滤:游戏盾可以对传入的网络流量进行实时清洗和过滤,剔除DDoS攻击流量,只将合法的游戏请求转发给服务器。这样可以大大减轻服务器的负担,保证游戏服务的正常运行。 分布式防御:游戏盾通常部署在多个全球节点,形成分布式防御网络。当一部分节点受到DDoS攻击时,其他节点可以承担更多的防护任务,确保游戏服务的高可用性。 智能学习与适应性防护:游戏盾具备智能学习功能,可以根据不同类型的DDoS攻击进行实时识别和适应性防护。这使得游戏盾能够对未知的DDoS攻击做出及时响应,提供更加全面的安全保护。 实时监控与报警:游戏盾提供实时监控和报警功能,可以即时发现DDoS攻击威胁并采取相应的防护措施。这有助于游戏运营商在最短的时间内应对DDoS攻击事件,减少损失。 综上所述,游戏盾作为一种专业的DDoS防护工具,在保障游戏服务器稳定运行方面发挥着不可替代的作用。它通过流量清洗与过滤、分布式防御、智能学习与适应性防护以及实时监控与报警等手段,有效地抵御DDoS攻击威胁,保障游戏行业的可持续发展。因此,游戏运营商在选择安全防护装备时,应当优先考虑游戏盾这一专业工具,确保游戏服务的稳定和可靠性。
水冷服务器和风冷服务器有什么不同?
企业选云服务器时,水冷与风冷是主流散热方案,两者在散热原理、适用场景等方面差异明显,直接影响业务稳定性与成本。下面先明确两类服务器定义,再拆解核心差异,帮助企业快速选型。一、水冷服务器与风冷服务器的基础定义1. 风冷服务器通过风扇带动空气流动,将硬件热量散发至机箱外,以空气为散热介质。结构简单,核心组件仅含散热风扇、散热片,无需额外配套设备,是目前企业云服务器中应用最广泛的散热方案,适配多数常规业务场景。2. 水冷服务器以专用冷却液(多为去离子水混合防腐添加剂)为散热介质,通过密闭管道将冷却液输送至 CPU、主板等发热部件,吸收热量后循环至外置冷却器降温,再回流重复散热。需配套水泵、水箱、管道等循环系统,属于高效散热方案,多用于高负载场景。二、企业云服务器中水冷与风冷的核心差异1. 散热效率不同风冷依赖空气传热,热传导效率较低,散热效果受机房环境温度、风扇转速限制,当服务器满负载运行或集群部署时,易出现热量堆积,导致 CPU 等硬件自动降频,影响业务处理速度。水冷服务器的冷却液热传导效率是空气的数十倍,能快速带走高热量,即使长时间高负载运行,也能维持硬件稳定性能,不会因过热降频。2. 运行噪音不同风冷服务器需通过风扇高速转动增强散热效果,单台设备运行噪音通常在 40-60 分贝,企业集群部署多台时,噪音会叠加至 70 分贝以上,可能影响机房周边办公环境。水冷服务器的散热核心是液体循环,仅冷却装置需少量低转速风扇,单台运行噪音可控制在 30 分贝以下,集群部署也不会产生明显噪音,适合对噪音敏感的企业机房或办公一体化场景。3. 成本投入不同风冷服务器硬件成本低,单台散热组件成本仅为水冷的 1/5-1/3,后期维护仅需定期清理风扇灰尘,无需额外投入,整体运维成本低,适合预算有限、业务规模较小的中小企业。水冷服务器不仅硬件价格高,还需额外支付管道铺设、冷却系统安装费用,后期需定期更换冷却液、检查管道密封性,避免漏液损坏硬件,整体投入是风冷的 3-5 倍,更适配资金充足的大型企业或高负载业务场景。4. 空间占用不同风冷服务器结构紧凑,散热组件集成在机箱内部,单机占地面积与普通云服务器一致,集群部署时无需额外预留散热空间,机房空间利用率高。水冷服务器需额外摆放水箱、冷却器等配套设备,管道铺设也需占用一定空间,单台整体占用空间是风冷的 2-3 倍,对机房面积、布局规划有明确要求,不适合空间狭小的小型机房。5. 适用场景不同风冷服务器适合业务负载适中、访问量稳定的场景,如中小企业官网、内部办公系统、小型数据库、轻量应用部署等,能满足日常数据处理和业务运行的散热需求,性价比更高。水冷服务器适合高负载、高密度部署场景,如大型电商平台(促销期高并发)、云计算数据中心、人工智能训练、高性能计算业务等,这类场景对硬件持续运行稳定性要求高,需强效散热保障。水冷与风冷服务器的核心差异体现在散热效率、噪音、成本、空间和适用场景上。中小企业常规业务可选性价比高的风冷,大型企业高负载业务可优先水冷,按需选择即可保障云服务器稳定运行。
查看更多文章 >