发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:2920
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
三线服务器的好处有哪些?
我们听过单线服务器,也经常会遇到双线服务器,那么,对于三线服务器有多了多少了解呢?什么又是三线服务器呢?其实三线服务器这个主要还是针对国内。大家好好探讨一下。我们知道,在国内有电信,网通,移动这三个不同的线路,三个线路之前如果要进行访问,还是有很大拥堵的,甚至是不互通的。那么这时候就引入一个三线服务器概念,它将接入电信联通及移动的优质线路,通过BGP路由协议,将来访的IP切换到最佳路由,这样无论来访IP是什么线路,都可以很快速的访问网站。但是对于三线服务器很多用户就会问,三线服务器相对于单线服务器或者双线服务器有哪些优势呢?三线服务器它相对单线服务器肯定有访问速度上的优势,可以保证所有访问网站都能够有不错的速度体验,毕竟单线服务器对其他丝路访问网站,他有可能是无法正常打开的,因此,三级服务器的优势还是较明显。同样的道理,三线服务器可以拥有三条线路,而双线只有两种,那么,相对来说,也较双线服务器好一些。不过,价格方面三线服务器就要贵不少。那么三线服务器是三线3个IP好还是三线一个IP好呢?三线3个IP与三线一个IP它主要的区别在于网卡。一般来说3个IP需要3个网卡来区别每个线路,而三线一个IP其实就是BGP线路。这种是使用BGP协议进行路由跳转,保证访问是最佳线路。常见的BGP有两种方式,一个是动态,即环路情况下自动切换,这个也是最常用的,另外一种是静态切换,需要手动切换路线,这种比较麻烦,也经常遇到堵塞现象。一般三线3个IP是互不影响的,但是价格要贵很多,而三线一个IP就会便宜很多,能够最大化的利用资源。以上就是三线服务器的含义及优势,通过对三线服务器的理解,我们不难看出,在选择服务器方面,我们还是尽可能的满足更多用户的需求选择适合自己的。
安全加固如何平衡防护强度和性能?
安全加固过程中,防护强度与性能往往存在矛盾。过度防护可能影响系统运行效率,而追求性能又可能降低安全性。关键在于选择合适的安全策略,优化防护方案,确保两者达到最佳平衡。如何选择合适的安全策略?选择安全策略需根据业务需求定制。高敏感数据需采用多层防护,如加密传输与访问控制结合。普通业务可适当降低防护层级,避免资源浪费。动态调整策略能适应不同场景,确保安全与效率兼顾。如何优化防护方案性能?防护方案性能优化可从技术实现入手。采用轻量级加密算法减少计算开销,优化规则匹配引擎提升处理速度。分布式部署能分散负载,避免单点性能瓶颈。定期测试方案效率,及时调整参数配置。防护强度与性能的平衡需要持续评估与优化。通过合理配置资源、采用高效技术手段,既能保障系统安全,又能维持良好性能表现。
I9-14900K顶尖的处理器,网络稳定访问快!
I9-14900K作为一款顶尖的处理器,I9-14900K以其卓越的性能和创新的技术引领着服务器行业的发展。其强大的8核心16线程构架,能够轻松处理复杂的计算任务,提供卓越的多任务处理能力。无论是大规模数据分析、媒体处理还是虚拟化环境运行,I9-14900K都能够快速高效地完成任务,将您的工作效率推向新的高度。I9-14900K处理器还拥有令人惊叹的频率表现。其主频高达5.2 GHz,提供了超强的单线程性能。这意味着它能够处理高要求的应用程序和游戏,为您带来流畅的用户体验和更快的响应时间。无论是进行高性能游戏、视频渲染还是实时数据处理,I9-14900K处理器都能够以惊人的速度满足您的需求,让您的业务如鱼得水,轻松自如。除了强大的性能,I9-14900K处理器还注重能效和可持续发展。采用了先进的10纳米制程技术,它在提供强大性能的同时,也能够更高效地利用能源,降低能耗和碳排放。这不仅有助于减少服务器运行成本,还有助于保护环境,实现可持续发展。快快网络服务器搭载I9-14900K处理器,不仅仅是为了满足您的需求,更是为了超越您的期望。我们致力于为您提供卓越的服务器性能和无与伦比的用户体验,助力您实现更大的业务成功。选择快快网络服务器,选择I9-14900K处理器,您将拥有一款领先的服务器解决方案,为您的业务带来巨大的竞争优势。让我们携手共进,打造一个更加强大、高效和创新的未来!
阅读数:21282 | 2023-04-25 14:08:36
阅读数:12481 | 2023-04-21 09:42:32
阅读数:8508 | 2023-04-24 12:00:42
阅读数:7537 | 2023-06-09 03:03:03
阅读数:6412 | 2023-05-26 01:02:03
阅读数:5263 | 2024-04-03 15:05:05
阅读数:5106 | 2023-06-02 00:02:04
阅读数:5103 | 2023-06-30 06:04:04
阅读数:21282 | 2023-04-25 14:08:36
阅读数:12481 | 2023-04-21 09:42:32
阅读数:8508 | 2023-04-24 12:00:42
阅读数:7537 | 2023-06-09 03:03:03
阅读数:6412 | 2023-05-26 01:02:03
阅读数:5263 | 2024-04-03 15:05:05
阅读数:5106 | 2023-06-02 00:02:04
阅读数:5103 | 2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
三线服务器的好处有哪些?
我们听过单线服务器,也经常会遇到双线服务器,那么,对于三线服务器有多了多少了解呢?什么又是三线服务器呢?其实三线服务器这个主要还是针对国内。大家好好探讨一下。我们知道,在国内有电信,网通,移动这三个不同的线路,三个线路之前如果要进行访问,还是有很大拥堵的,甚至是不互通的。那么这时候就引入一个三线服务器概念,它将接入电信联通及移动的优质线路,通过BGP路由协议,将来访的IP切换到最佳路由,这样无论来访IP是什么线路,都可以很快速的访问网站。但是对于三线服务器很多用户就会问,三线服务器相对于单线服务器或者双线服务器有哪些优势呢?三线服务器它相对单线服务器肯定有访问速度上的优势,可以保证所有访问网站都能够有不错的速度体验,毕竟单线服务器对其他丝路访问网站,他有可能是无法正常打开的,因此,三级服务器的优势还是较明显。同样的道理,三线服务器可以拥有三条线路,而双线只有两种,那么,相对来说,也较双线服务器好一些。不过,价格方面三线服务器就要贵不少。那么三线服务器是三线3个IP好还是三线一个IP好呢?三线3个IP与三线一个IP它主要的区别在于网卡。一般来说3个IP需要3个网卡来区别每个线路,而三线一个IP其实就是BGP线路。这种是使用BGP协议进行路由跳转,保证访问是最佳线路。常见的BGP有两种方式,一个是动态,即环路情况下自动切换,这个也是最常用的,另外一种是静态切换,需要手动切换路线,这种比较麻烦,也经常遇到堵塞现象。一般三线3个IP是互不影响的,但是价格要贵很多,而三线一个IP就会便宜很多,能够最大化的利用资源。以上就是三线服务器的含义及优势,通过对三线服务器的理解,我们不难看出,在选择服务器方面,我们还是尽可能的满足更多用户的需求选择适合自己的。
安全加固如何平衡防护强度和性能?
安全加固过程中,防护强度与性能往往存在矛盾。过度防护可能影响系统运行效率,而追求性能又可能降低安全性。关键在于选择合适的安全策略,优化防护方案,确保两者达到最佳平衡。如何选择合适的安全策略?选择安全策略需根据业务需求定制。高敏感数据需采用多层防护,如加密传输与访问控制结合。普通业务可适当降低防护层级,避免资源浪费。动态调整策略能适应不同场景,确保安全与效率兼顾。如何优化防护方案性能?防护方案性能优化可从技术实现入手。采用轻量级加密算法减少计算开销,优化规则匹配引擎提升处理速度。分布式部署能分散负载,避免单点性能瓶颈。定期测试方案效率,及时调整参数配置。防护强度与性能的平衡需要持续评估与优化。通过合理配置资源、采用高效技术手段,既能保障系统安全,又能维持良好性能表现。
I9-14900K顶尖的处理器,网络稳定访问快!
I9-14900K作为一款顶尖的处理器,I9-14900K以其卓越的性能和创新的技术引领着服务器行业的发展。其强大的8核心16线程构架,能够轻松处理复杂的计算任务,提供卓越的多任务处理能力。无论是大规模数据分析、媒体处理还是虚拟化环境运行,I9-14900K都能够快速高效地完成任务,将您的工作效率推向新的高度。I9-14900K处理器还拥有令人惊叹的频率表现。其主频高达5.2 GHz,提供了超强的单线程性能。这意味着它能够处理高要求的应用程序和游戏,为您带来流畅的用户体验和更快的响应时间。无论是进行高性能游戏、视频渲染还是实时数据处理,I9-14900K处理器都能够以惊人的速度满足您的需求,让您的业务如鱼得水,轻松自如。除了强大的性能,I9-14900K处理器还注重能效和可持续发展。采用了先进的10纳米制程技术,它在提供强大性能的同时,也能够更高效地利用能源,降低能耗和碳排放。这不仅有助于减少服务器运行成本,还有助于保护环境,实现可持续发展。快快网络服务器搭载I9-14900K处理器,不仅仅是为了满足您的需求,更是为了超越您的期望。我们致力于为您提供卓越的服务器性能和无与伦比的用户体验,助力您实现更大的业务成功。选择快快网络服务器,选择I9-14900K处理器,您将拥有一款领先的服务器解决方案,为您的业务带来巨大的竞争优势。让我们携手共进,打造一个更加强大、高效和创新的未来!
查看更多文章 >