发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:3303
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
VPS系统选择指南:Linux与Windows对比分析
挑选VPS操作系统,Linux和Windows是两大主流,各有侧重。Linux以稳定、高效和开源生态见长,适合开发者与追求性价比的用户;Windows则凭借图形界面和.NET环境,对特定软件兼容性更友好。理解两者差异,结合自身项目需求、技术背景与预算,才能找到最匹配的系统,让VPS性能充分发挥。 如何根据项目需求判断VPS用Linux还是Windows系统? 关键在于你的具体应用。如果你计划运行网站、数据库、或使用Python、PHP等语言开发,Linux系统通常是首选。它的资源占用更轻,命令行操作效率高,且拥有丰富的开源软件和强大的社区支持。对于运行ASP.NET、MSSQL或需要远程桌面进行图形化管理的应用,Windows系统则是更自然的选择。它提供了熟悉的操作环境,但需注意,Windows系统通常需要支付授权费用,这可能会增加整体成本。 Linux系统在VPS性能与安全上有哪些突出优势? Linux系统的优势非常明显。性能方面,它的内核设计高效,对服务器资源(如CPU和内存)的消耗远低于Windows,这意味着在同等配置的VPS上,Linux能承载更高的并发访问或更复杂的计算任务。安全性上,Linux的权限管理机制更为严格,病毒和恶意软件相对较少,系统也更容易通过配置防火墙、定期更新来加固。对于追求稳定、可控和安全运维的用户来说,Linux几乎是默认答案。 选择VPS操作系统时,除了系统类型还需考虑哪些关键因素? 系统版本和发行版同样重要。即便是Linux,也有CentOS、Ubuntu、Debian等不同发行版。CentOS以企业级稳定著称,Ubuntu则拥有庞大的软件库和活跃社区,对新用户更友好。你需要根据软件的兼容性要求来选择。同时,务必关注VPS服务商提供的系统镜像是否及时更新,预装环境是否干净,这关系到初始安全状态。别忘了考虑未来的扩展性,比如是否方便重装系统、备份和迁移。 一个合适的VPS系统是项目顺畅运行的基石。没有绝对的好坏,只有是否契合。明确你的核心需求,是开发网站、运行特定商业软件,还是学习测试,答案自然清晰。结合服务商的支持与自身技术能力做决定,能让你的VPS之旅事半功倍。
云服务器是什么?云服务器常见的使用场景有哪些?
在数字化转型浪潮中,云服务器凭借灵活、高效的特性成为企业与个人的优选。本文先通俗解读云服务器的本质与核心价值,帮助读者建立清晰认知;再梳理其在网站搭建、数据存储等领域的常见场景,为不同需求者提供实用参考,解决IT资源配置难题。一、云服务器是什么?云服务器是基于云计算技术的虚拟化服务,整合CPU、内存、存储等资源,通过互联网交付给用户使用,无需依赖实体硬件设备,资源可按需实时增减,高峰时扩容提升性能,低谷时缩容节省成本;同时支持快速部署,几分钟内即可完成实例创建与启动,服务商负责硬件维护、机房管理与系统更新,用户通过可视化平台即可远程操作,无需专业运维知识,大幅降低使用门槛,采用按需付费模式,初期无需高额硬件投入;同时具备高可用性,依托分布式架构减少故障风险,保障业务稳定运行。二、云服务器常见的使用场景有哪些?1. 网站搭建与运行适配个人博客、企业官网、电商平台等各类网站,可根据访问量弹性调整配置,避免因流量波动导致的页面卡顿或服务中断。2. 应用程序部署用于部署ERP、CRM等企业管理系统,以及移动应用、小程序的后端服务,支持多终端访问,提升办公与服务效率。3. 数据存储与备份提供安全可靠的存储空间,用于存储企业业务数据、用户资料等,支持自动备份与数据恢复,降低数据丢失风险。4. 开发与测试环境为开发人员提供灵活的测试环境,可快速创建不同配置的实例,支持随时销毁与重建,降低开发测试的资源成本。5. 多媒体内容分发支撑视频、音频等多媒体内容的存储与分发,结合CDN加速技术,确保不同地区用户都能获得流畅的内容访问体验。6. 在线办公与协作部署在线办公软件与协作平台,支持团队成员远程访问与实时协作,打破地域限制,提升工作沟通与协同效率。云服务器以“弹性、高效、低成本”的核心优势,适配多类业务场景,成为数字化时代的基础IT资源。其灵活的配置与管理模式,解决了传统硬件的诸多痛点。
长河 Web应用防火墙 (WAF) 的优势及适用场景
随着网络安全威胁的不断增加,Web应用防火墙(WAF)成为保护Web应用的重要工具。长河WAF作为一款专业的安全防护产品,具备多项优势,适用于各种场景。下面将详细介绍长河WAF的优势及其适用场景。长河WAF的优势强大的攻击防护能力长河WAF能够有效防御各种常见攻击,如SQL注入、跨站脚本(XSS)、远程文件包含等,提供全方位的Web应用安全保护。实时流量监控与分析通过实时监控进出流量,长河WAF能够快速识别异常活动,并提供详细的流量分析报告,帮助用户了解潜在的安全威胁。灵活的访问控制长河WAF支持多种访问控制策略,包括基于IP的白名单和黑名单、用户身份验证等,确保只有授权用户才能访问敏感数据和资源。数据泄露防护具备敏感数据识别和拦截功能,长河WAF可以防止信用卡号、社保号码等敏感信息的泄露,帮助企业遵循相关法规。DDoS攻击防护长河WAF能够识别并应对分布式拒绝服务(DDoS)攻击,通过流量清洗和限流策略,确保Web应用的可用性和稳定性。易于部署与管理长河WAF提供简单易用的界面和丰富的API接口,便于用户快速部署和管理,降低了技术门槛。合规性支持长河WAF有助于企业遵循数据保护法规(如GDPR、PCI DSS),确保Web应用的安全性和合规性。适用场景电子商务平台对于电子商务网站,保护用户的支付信息和个人数据至关重要。长河WAF可以有效抵御各种攻击,确保交易安全。在线银行和金融服务银行和金融服务应用需要处理大量敏感数据,长河WAF能够提供强有力的防护,确保客户信息的安全。企业内部应用企业内部应用也面临安全威胁,长河WAF可用于保护内部管理系统、客户关系管理(CRM)和其他关键应用。内容管理系统(CMS)使用CMS的企业常常成为攻击目标,长河WAF能够有效防止黑客利用CMS漏洞进行攻击。SaaS应用软件即服务(SaaS)应用需要保护用户数据和平台安全,长河WAF可为这些应用提供灵活的安全策略和高可用性保障。政府和医疗机构政府和医疗机构需要遵循严格的数据保护法规,长河WAF能够帮助其保护敏感信息,确保合规性。长河Web应用防火墙(WAF)凭借其强大的攻击防护能力、实时流量监控、灵活的访问控制等优势,适用于电子商务、金融服务、企业内部应用等多种场景。在面对日益复杂的网络安全威胁时,部署长河WAF将为企业提供强有力的保护,确保其Web应用的安全性和稳定性。
阅读数:22734 | 2023-04-25 14:08:36
阅读数:14120 | 2023-04-21 09:42:32
阅读数:9343 | 2023-04-24 12:00:42
阅读数:8722 | 2023-06-09 03:03:03
阅读数:7515 | 2023-05-26 01:02:03
阅读数:6665 | 2024-04-03 15:05:05
阅读数:6100 | 2023-06-02 00:02:04
阅读数:5857 | 2023-06-30 06:04:04
阅读数:22734 | 2023-04-25 14:08:36
阅读数:14120 | 2023-04-21 09:42:32
阅读数:9343 | 2023-04-24 12:00:42
阅读数:8722 | 2023-06-09 03:03:03
阅读数:7515 | 2023-05-26 01:02:03
阅读数:6665 | 2024-04-03 15:05:05
阅读数:6100 | 2023-06-02 00:02:04
阅读数:5857 | 2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
VPS系统选择指南:Linux与Windows对比分析
挑选VPS操作系统,Linux和Windows是两大主流,各有侧重。Linux以稳定、高效和开源生态见长,适合开发者与追求性价比的用户;Windows则凭借图形界面和.NET环境,对特定软件兼容性更友好。理解两者差异,结合自身项目需求、技术背景与预算,才能找到最匹配的系统,让VPS性能充分发挥。 如何根据项目需求判断VPS用Linux还是Windows系统? 关键在于你的具体应用。如果你计划运行网站、数据库、或使用Python、PHP等语言开发,Linux系统通常是首选。它的资源占用更轻,命令行操作效率高,且拥有丰富的开源软件和强大的社区支持。对于运行ASP.NET、MSSQL或需要远程桌面进行图形化管理的应用,Windows系统则是更自然的选择。它提供了熟悉的操作环境,但需注意,Windows系统通常需要支付授权费用,这可能会增加整体成本。 Linux系统在VPS性能与安全上有哪些突出优势? Linux系统的优势非常明显。性能方面,它的内核设计高效,对服务器资源(如CPU和内存)的消耗远低于Windows,这意味着在同等配置的VPS上,Linux能承载更高的并发访问或更复杂的计算任务。安全性上,Linux的权限管理机制更为严格,病毒和恶意软件相对较少,系统也更容易通过配置防火墙、定期更新来加固。对于追求稳定、可控和安全运维的用户来说,Linux几乎是默认答案。 选择VPS操作系统时,除了系统类型还需考虑哪些关键因素? 系统版本和发行版同样重要。即便是Linux,也有CentOS、Ubuntu、Debian等不同发行版。CentOS以企业级稳定著称,Ubuntu则拥有庞大的软件库和活跃社区,对新用户更友好。你需要根据软件的兼容性要求来选择。同时,务必关注VPS服务商提供的系统镜像是否及时更新,预装环境是否干净,这关系到初始安全状态。别忘了考虑未来的扩展性,比如是否方便重装系统、备份和迁移。 一个合适的VPS系统是项目顺畅运行的基石。没有绝对的好坏,只有是否契合。明确你的核心需求,是开发网站、运行特定商业软件,还是学习测试,答案自然清晰。结合服务商的支持与自身技术能力做决定,能让你的VPS之旅事半功倍。
云服务器是什么?云服务器常见的使用场景有哪些?
在数字化转型浪潮中,云服务器凭借灵活、高效的特性成为企业与个人的优选。本文先通俗解读云服务器的本质与核心价值,帮助读者建立清晰认知;再梳理其在网站搭建、数据存储等领域的常见场景,为不同需求者提供实用参考,解决IT资源配置难题。一、云服务器是什么?云服务器是基于云计算技术的虚拟化服务,整合CPU、内存、存储等资源,通过互联网交付给用户使用,无需依赖实体硬件设备,资源可按需实时增减,高峰时扩容提升性能,低谷时缩容节省成本;同时支持快速部署,几分钟内即可完成实例创建与启动,服务商负责硬件维护、机房管理与系统更新,用户通过可视化平台即可远程操作,无需专业运维知识,大幅降低使用门槛,采用按需付费模式,初期无需高额硬件投入;同时具备高可用性,依托分布式架构减少故障风险,保障业务稳定运行。二、云服务器常见的使用场景有哪些?1. 网站搭建与运行适配个人博客、企业官网、电商平台等各类网站,可根据访问量弹性调整配置,避免因流量波动导致的页面卡顿或服务中断。2. 应用程序部署用于部署ERP、CRM等企业管理系统,以及移动应用、小程序的后端服务,支持多终端访问,提升办公与服务效率。3. 数据存储与备份提供安全可靠的存储空间,用于存储企业业务数据、用户资料等,支持自动备份与数据恢复,降低数据丢失风险。4. 开发与测试环境为开发人员提供灵活的测试环境,可快速创建不同配置的实例,支持随时销毁与重建,降低开发测试的资源成本。5. 多媒体内容分发支撑视频、音频等多媒体内容的存储与分发,结合CDN加速技术,确保不同地区用户都能获得流畅的内容访问体验。6. 在线办公与协作部署在线办公软件与协作平台,支持团队成员远程访问与实时协作,打破地域限制,提升工作沟通与协同效率。云服务器以“弹性、高效、低成本”的核心优势,适配多类业务场景,成为数字化时代的基础IT资源。其灵活的配置与管理模式,解决了传统硬件的诸多痛点。
长河 Web应用防火墙 (WAF) 的优势及适用场景
随着网络安全威胁的不断增加,Web应用防火墙(WAF)成为保护Web应用的重要工具。长河WAF作为一款专业的安全防护产品,具备多项优势,适用于各种场景。下面将详细介绍长河WAF的优势及其适用场景。长河WAF的优势强大的攻击防护能力长河WAF能够有效防御各种常见攻击,如SQL注入、跨站脚本(XSS)、远程文件包含等,提供全方位的Web应用安全保护。实时流量监控与分析通过实时监控进出流量,长河WAF能够快速识别异常活动,并提供详细的流量分析报告,帮助用户了解潜在的安全威胁。灵活的访问控制长河WAF支持多种访问控制策略,包括基于IP的白名单和黑名单、用户身份验证等,确保只有授权用户才能访问敏感数据和资源。数据泄露防护具备敏感数据识别和拦截功能,长河WAF可以防止信用卡号、社保号码等敏感信息的泄露,帮助企业遵循相关法规。DDoS攻击防护长河WAF能够识别并应对分布式拒绝服务(DDoS)攻击,通过流量清洗和限流策略,确保Web应用的可用性和稳定性。易于部署与管理长河WAF提供简单易用的界面和丰富的API接口,便于用户快速部署和管理,降低了技术门槛。合规性支持长河WAF有助于企业遵循数据保护法规(如GDPR、PCI DSS),确保Web应用的安全性和合规性。适用场景电子商务平台对于电子商务网站,保护用户的支付信息和个人数据至关重要。长河WAF可以有效抵御各种攻击,确保交易安全。在线银行和金融服务银行和金融服务应用需要处理大量敏感数据,长河WAF能够提供强有力的防护,确保客户信息的安全。企业内部应用企业内部应用也面临安全威胁,长河WAF可用于保护内部管理系统、客户关系管理(CRM)和其他关键应用。内容管理系统(CMS)使用CMS的企业常常成为攻击目标,长河WAF能够有效防止黑客利用CMS漏洞进行攻击。SaaS应用软件即服务(SaaS)应用需要保护用户数据和平台安全,长河WAF可为这些应用提供灵活的安全策略和高可用性保障。政府和医疗机构政府和医疗机构需要遵循严格的数据保护法规,长河WAF能够帮助其保护敏感信息,确保合规性。长河Web应用防火墙(WAF)凭借其强大的攻击防护能力、实时流量监控、灵活的访问控制等优势,适用于电子商务、金融服务、企业内部应用等多种场景。在面对日益复杂的网络安全威胁时,部署长河WAF将为企业提供强有力的保护,确保其Web应用的安全性和稳定性。
查看更多文章 >