社区
ASP
帖子详情
请教:asp网站时间隔就会自动被挂木马,请教如何清除
sysyo
2009-08-26 04:59:32
一个以前的网站,可能时间长了没人维护,被挂了木马,现在有一段时间一直在维护,但是发现几天以后就又重复的被挂木马,清除以后没几天就会又有了,这是什么情况,怎么解决呢,我感觉像定时似的,都是差不多时间就被挂,找不到原因,那位有经验的能告诉我怎么结局吗,先谢了
...全文
141
9
打赏
收藏
请教:asp网站时间隔就会自动被挂木马,请教如何清除
一个以前的网站,可能时间长了没人维护,被挂了木马,现在有一段时间一直在维护,但是发现几天以后就又重复的被挂木马,清除以后没几天就会又有了,这是什么情况,怎么解决呢,我感觉像定时似的,都是差不多时间就被挂,找不到原因,那位有经验的能告诉我怎么结局吗,先谢了
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
9 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
PRINCE_LF
2009-08-27
打赏
举报
回复
你们用的是免费的空间吗?如果不是免费的,找空间商解决啊,还是你的代码有漏洞,又或是本身你的代码里面就有木马代码?
我想,一般免费的空间才会有木马,要钱还在木马,这样的空间谁还会去申请.
sysyo
2009-08-27
打赏
举报
回复
服务空间是收费的,服务器各种防护措施都做了,并且有多个网站,其他的网站没有任何问题,唯独现在这个网站一直被挂。
网站文件太多,关键是已经经过很多次修改,文件有增无减,根本无法去查找有没有多余.
很多网页像定期的嵌入木马代码,清除后几天就又有了。还是没发现根源到底出现在那里,因为有几个网站的开发模式基本一样,唯独只有一个会出问题,望高手在帮忙想想办法
CainLai
2009-08-27
打赏
举报
回复
我也是来学习的,想问下,查看源代码的话,那么多ASP页面 每个都要打开看一遍么?
chinabh
2009-08-27
打赏
举报
回复
一般出现挂马是网站本身有漏洞,建议仔细检查网站程序,特别是上传的地方
如果已经被挂马,可以给你一个有效的方法,一行代码解决挂马问题:
http://www.bhcode.net/article/20080403/639.html
lbcleo
2009-08-27
打赏
举报
回复
先查找文件夹有没有多余的ASP,ASA文件,如果没有找代码,看看有没有多余的SCRIPE或者是IFRAME文件,最后检查一下你的SQL放注入看看拉什么东西没,注意看以前的日志,找到病原在说
civilman
2009-08-26
打赏
举报
回复
在服务器上打开网页源文件,看看是不是有木马的代码,比如<iframe></iframe>
一类的,如果有,说明你网站有漏洞,被攻入了。
如果源文件里没有,但从其他机器访问该网页文件的时候有,那么极可能是ARP攻击,这个可以要求服务商来解决。最好装ARP防火墙。
aemyang1987
2009-08-26
打赏
举报
回复
可能是遇到了arrp攻击,等高人,学习解决
loveinet_168
2009-08-26
打赏
举报
回复
待能觖决的人解决,我现也是和LZ遇到相同的问题。
zjyyxxzx
2009-08-26
打赏
举报
回复
你查一下文件夹里有没有多余的文件,我估计就是这个在搞鬼。
琪琪翻唱
网站
源码正式版
程序版本:Vear2.0 运行环境:
ASP
+ACCESS 非常感谢大家一直以来对本站的支持,琪琪翻唱网直属其中一个娱乐栏目,历
时
编写
时
间2个月+测试
时
间5个月,今天终于对外正式出售,欢迎大家踊跃购买,同
时
希望你在使用中对我们提出您宝贵的意见... 特别说明: 由于v2.0商业版本是第一个对外出售商业版本,对于程序在出售前已经过长
时
间的严格测试(已通过国内几个黑客联盟的核心成员及部分程序员朋友多方面测试),目前没发现比较重大的漏洞或BUG,大家可放心使用,当然小的bug还是有的,只是一
时
间没发现,为了更好的为大家提供售后服务和技术支持,该V2.0商业版程序先对外出售20套(售完为止),等过段
时
间证实了该程序的完整性再出售30套(目前预算整个V2.0商业版共出售50套,完后着手开发V3.0商业版本),首批20套,先到先得,售完为止,没买到的朋友请过段
时
间再联系购买! (对于首批只销售20的决定其实也另有原因,主要是因为站长
时
间比较紧,如一下子销售太多,怕没
时
间做售后服务,敬请谅解!) 购买商业版本规则: 1.请在购买前咨询一下您的空间信息,是否支持FSO,文件上传支持等问题(购买前请先去下载我们的免费版本V1.0版,上传您的空间做为测试一下,如一切功能正常使用的话代表v2.0版也能在此空间使用,否则请不要购买) 2.商业版用户不得对我们的程序做功能上的修改,删除或添加,如由于您的修改,删除或添加的基础上程序出现了问题或被********破坏,我们不给予售后服务及技术支持,(我们只对于我们的原代码程序给予售后服务和技术支持) 3.商业版用户在购买程序后,未经本站的书面同意,不得对外发布,传播,提供下载或再次出售给其他人,一经发现,我们将于立即取消您的商业版用户权利(包括一切的售后服务,技术支持等),同
时
我们保留通过法律途径处理该问题的权利 4.商业版用户在购买程序同
时
必须向我们提供您的真实
网站
地址(使用该程序的
网站
地址),邮件地址,OICQ号码,因为以上信息以后我们用于做售后服务的最有力凭证,如您对我们提供了不真实的信息,以后将失去一切的售后服务和技术支持,(邮件地址我们作为以后版本升级通知,
网站
地址和QQ号码作为售后服务的联系唯一方法) 以上是商业版用户必须遵守的规则,一旦购买了我们的程序即代表您无条件接受了以上的规则,同
时
我们保留一切解释权 售后服务及技术支持相关说明: 为了让商业版用户更好的使用我们的程序,我们在所出售的程序中附有免费的三个月
时
间售后服务和技术支持(除特别说明外),以下请商业版用户认真阅读, 售后服务范围: 1.程序的安装调试:在用户购买程序后我们
会
协助您对程序的安装调试,知道能正常使用为止(除服务器主机问题外,假如您的服务器有问题或有限制而造成不能正常使用的话,那非属我们的服务范围.我们也无能为力), 2.程序的日常维护:商业版用户在日常使用中碰到的各种程序问题,数据维护,数据库备份等(维护对象必须是我们的原版代码程序,如经您修改,删除或添加代码而造成的问题,我们不给予提供服务,请务必不要随便对程序做修改,删除或添加),当然,问题的发生必须要保证不是由于服务器的问题影响造成的,否则也不属服务范围,因为我们也是无能为力) 3.我们提供的售后服务从购买程序日起即
时
生效,为期三个月,
时
间一到提供的售后服务和技术支持服务
自动
做废不在生效,我们也就停止给予您服务,如您不在我们的提供服务期间需要我们为您服务也是可以的,但我们必须收取一定的服务费用(按次数收费), 4.我们所谓的售后服务只针对在我们的程序上,不对您使用的服务器做任何相关设置,对于服务器的问题请你咨询您的空间商或
请教
懂服务器方面的朋友 以上是我们对商业版用户提供的售后服务说明,一旦购买了我们的程序即代表您无条件接受了以上的规则,同
时
我们保留一切解释权 商业版用户程序版本升级说明: 每个商业版用户都享有一次版本免费升级服务(随官方程序), 1.只要是你购买了我们的商业版程序,都享有一次免费的升级服务,也就是说,如我们官方
网站
出了V3.0版本的,您可以完全免费升级到v3.0版本(但不含新版本的售后服务和技术支持服务),当然,我们
会
协助您帮你完成升级过程 商业版程序相关说明: v2.0商业版程序除了上传组件部分,其他核心部分全部完全独立开发完成,内含有比较紧密的技术函数,为了避免程序发生错误,请不要随便修改程序代码 1.上传组件部分:因为该部分直接牵涉到
网站
的安全,如修改错误,删除或添加代码反导致被不法份子有机可乘(上传
木马
文件) 2.程序核心部分:因为该程序使用了大量的数据统计(其中不少都是统计
会
员分配空间容量的代码),如对代码不熟悉的请千万不要做修改,删除或添加代码,否则
会
导致统计不正常或不能统计 商业版程序购买说明: 1.请您在购买我们的商业版程序前务必要了
asp
网站
文件夹权限设置
以win2003操作系统,硬盘采用NTFS文件系统。
网站
的权限设置包含两部分:主要是
网站
文件夹与文件的访问权限,其次是IIS中的internet 匿名用户的访问权限。 一、
网站
文件夹与文件访问权限的设置 假设
ASP
网站
在以下文件夹中:web 、bbs,我们称其为
网站
根文件夹。 1、相同的设置 (1)本地用户一般都要对站点内的文件夹和文件进行维护,所以所有的...
如何运行
ASP
源代码
data source=&dbpath 这是一个conn.
asp
文件的例子,你看看里边类似 “board.mdb” 文件的路径和你的
ASP
空间里实际的
ASP
路径文件名等是否一致就可以了。如果用的MSSQL,或者是MYSQL数据库,你虚拟主机服务商都有教如何设置这些数据库,不同的虚拟主机,略有不同,你找找看。修改你下载的
ASP
文件里的数据库连接文件,一般都为conn.
asp
,修改数据库的SQL用户名和密码,还有数据库名(例如为test)以及连接方式。,就执行lianjie,若没注册,就执行zuche。
织梦首页被快照挟持、被串改、被
挂
马、被入侵后解决办法
织梦安全防护教程首页被挟持、被串改、被
挂
马、被入侵后解决办法: 第一步:备份 1-1、后台-系统-数据库备份/还原,数据备份。 1-2、打包整站下载到你电脑上来,防止被改坏了无法还原回来。打包可以利用主机面板的打包功能,快速又方便。 第二步:最新织梦 http://www.dedecms.com/products/dedecms/downloads/ [官网] 下载对应编码的最新织梦程序包 第三步:删除最新织梦程序包那些没用的又容易被
挂
马入侵的程序文件 3-1、删除以下文件夹和文件 memb
面试题系列:渗透测试常见问题-三
51、img标签除了onerror属性外,还有其他获取管理员路径的办法吗? src指定一个远程的脚本文件,获取referer 52、img标签除了onerror属性外,并且src属性的后缀名,必须以.jpg结尾,怎么获取管理员路径。 1)远程服务器修改apache配置文件,配置.jpg文件以php方式来解析 AddType application/x-httpd-php .jpg
会
以php方式来解析 53、为什么
asp
x
木马
权限比
asp
大?
asp
x使用的是.net技术。IIS 中默认不支持,A
ASP
28,406
社区成员
356,946
社区内容
发帖
与我相关
我的任务
ASP
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
复制链接
扫一扫
分享
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章