请教:asp网站时间隔就会自动被挂木马,请教如何清除

sysyo 2009-08-26 04:59:32
一个以前的网站,可能时间长了没人维护,被挂了木马,现在有一段时间一直在维护,但是发现几天以后就又重复的被挂木马,清除以后没几天就会又有了,这是什么情况,怎么解决呢,我感觉像定时似的,都是差不多时间就被挂,找不到原因,那位有经验的能告诉我怎么结局吗,先谢了
...全文
141 9 打赏 收藏 转发到动态 举报
写回复
用AI写文章
9 条回复
切换为时间正序
请发表友善的回复…
发表回复
PRINCE_LF 2009-08-27
  • 打赏
  • 举报
回复
你们用的是免费的空间吗?如果不是免费的,找空间商解决啊,还是你的代码有漏洞,又或是本身你的代码里面就有木马代码?
我想,一般免费的空间才会有木马,要钱还在木马,这样的空间谁还会去申请.
sysyo 2009-08-27
  • 打赏
  • 举报
回复
服务空间是收费的,服务器各种防护措施都做了,并且有多个网站,其他的网站没有任何问题,唯独现在这个网站一直被挂。
网站文件太多,关键是已经经过很多次修改,文件有增无减,根本无法去查找有没有多余.
很多网页像定期的嵌入木马代码,清除后几天就又有了。还是没发现根源到底出现在那里,因为有几个网站的开发模式基本一样,唯独只有一个会出问题,望高手在帮忙想想办法
CainLai 2009-08-27
  • 打赏
  • 举报
回复
我也是来学习的,想问下,查看源代码的话,那么多ASP页面 每个都要打开看一遍么?
chinabh 2009-08-27
  • 打赏
  • 举报
回复
一般出现挂马是网站本身有漏洞,建议仔细检查网站程序,特别是上传的地方

如果已经被挂马,可以给你一个有效的方法,一行代码解决挂马问题:
http://www.bhcode.net/article/20080403/639.html
lbcleo 2009-08-27
  • 打赏
  • 举报
回复
先查找文件夹有没有多余的ASP,ASA文件,如果没有找代码,看看有没有多余的SCRIPE或者是IFRAME文件,最后检查一下你的SQL放注入看看拉什么东西没,注意看以前的日志,找到病原在说
civilman 2009-08-26
  • 打赏
  • 举报
回复
在服务器上打开网页源文件,看看是不是有木马的代码,比如<iframe></iframe>
一类的,如果有,说明你网站有漏洞,被攻入了。
如果源文件里没有,但从其他机器访问该网页文件的时候有,那么极可能是ARP攻击,这个可以要求服务商来解决。最好装ARP防火墙。
aemyang1987 2009-08-26
  • 打赏
  • 举报
回复
可能是遇到了arrp攻击,等高人,学习解决
loveinet_168 2009-08-26
  • 打赏
  • 举报
回复
待能觖决的人解决,我现也是和LZ遇到相同的问题。
zjyyxxzx 2009-08-26
  • 打赏
  • 举报
回复
你查一下文件夹里有没有多余的文件,我估计就是这个在搞鬼。
程序版本:Vear2.0 运行环境:ASP+ACCESS 非常感谢大家一直以来对本站的支持,琪琪翻唱网直属其中一个娱乐栏目,历编写间2个月+测试间5个月,今天终于对外正式出售,欢迎大家踊跃购买,同希望你在使用中对我们提出您宝贵的意见... 特别说明: 由于v2.0商业版本是第一个对外出售商业版本,对于程序在出售前已经过长间的严格测试(已通过国内几个黑客联盟的核心成员及部分程序员朋友多方面测试),目前没发现比较重大的漏洞或BUG,大家可放心使用,当然小的bug还是有的,只是一间没发现,为了更好的为大家提供售后服务和技术支持,该V2.0商业版程序先对外出售20套(售完为止),等过段间证实了该程序的完整性再出售30套(目前预算整个V2.0商业版共出售50套,完后着手开发V3.0商业版本),首批20套,先到先得,售完为止,没买到的朋友请过段间再联系购买! (对于首批只销售20的决定其实也另有原因,主要是因为站长间比较紧,如一下子销售太多,怕没间做售后服务,敬请谅解!) 购买商业版本规则: 1.请在购买前咨询一下您的空间信息,是否支持FSO,文件上传支持等问题(购买前请先去下载我们的免费版本V1.0版,上传您的空间做为测试一下,如一切功能正常使用的话代表v2.0版也能在此空间使用,否则请不要购买) 2.商业版用户不得对我们的程序做功能上的修改,删除或添加,如由于您的修改,删除或添加的基础上程序出现了问题或被********破坏,我们不给予售后服务及技术支持,(我们只对于我们的原代码程序给予售后服务和技术支持) 3.商业版用户在购买程序后,未经本站的书面同意,不得对外发布,传播,提供下载或再次出售给其他人,一经发现,我们将于立即取消您的商业版用户权利(包括一切的售后服务,技术支持等),同我们保留通过法律途径处理该问题的权利 4.商业版用户在购买程序同必须向我们提供您的真实网站地址(使用该程序的网站地址),邮件地址,OICQ号码,因为以上信息以后我们用于做售后服务的最有力凭证,如您对我们提供了不真实的信息,以后将失去一切的售后服务和技术支持,(邮件地址我们作为以后版本升级通知,网站地址和QQ号码作为售后服务的联系唯一方法) 以上是商业版用户必须遵守的规则,一旦购买了我们的程序即代表您无条件接受了以上的规则,同我们保留一切解释权 售后服务及技术支持相关说明: 为了让商业版用户更好的使用我们的程序,我们在所出售的程序中附有免费的三个月间售后服务和技术支持(除特别说明外),以下请商业版用户认真阅读, 售后服务范围: 1.程序的安装调试:在用户购买程序后我们协助您对程序的安装调试,知道能正常使用为止(除服务器主机问题外,假如您的服务器有问题或有限制而造成不能正常使用的话,那非属我们的服务范围.我们也无能为力), 2.程序的日常维护:商业版用户在日常使用中碰到的各种程序问题,数据维护,数据库备份等(维护对象必须是我们的原版代码程序,如经您修改,删除或添加代码而造成的问题,我们不给予提供服务,请务必不要随便对程序做修改,删除或添加),当然,问题的发生必须要保证不是由于服务器的问题影响造成的,否则也不属服务范围,因为我们也是无能为力) 3.我们提供的售后服务从购买程序日起即生效,为期三个月,间一到提供的售后服务和技术支持服务自动做废不在生效,我们也就停止给予您服务,如您不在我们的提供服务期间需要我们为您服务也是可以的,但我们必须收取一定的服务费用(按次数收费), 4.我们所谓的售后服务只针对在我们的程序上,不对您使用的服务器做任何相关设置,对于服务器的问题请你咨询您的空间商或请教懂服务器方面的朋友 以上是我们对商业版用户提供的售后服务说明,一旦购买了我们的程序即代表您无条件接受了以上的规则,同我们保留一切解释权 商业版用户程序版本升级说明: 每个商业版用户都享有一次版本免费升级服务(随官方程序), 1.只要是你购买了我们的商业版程序,都享有一次免费的升级服务,也就是说,如我们官方网站出了V3.0版本的,您可以完全免费升级到v3.0版本(但不含新版本的售后服务和技术支持服务),当然,我们协助您帮你完成升级过程 商业版程序相关说明: v2.0商业版程序除了上传组件部分,其他核心部分全部完全独立开发完成,内含有比较紧密的技术函数,为了避免程序发生错误,请不要随便修改程序代码 1.上传组件部分:因为该部分直接牵涉到网站的安全,如修改错误,删除或添加代码反导致被不法份子有机可乘(上传木马文件) 2.程序核心部分:因为该程序使用了大量的数据统计(其中不少都是统计员分配空间容量的代码),如对代码不熟悉的请千万不要做修改,删除或添加代码,否则导致统计不正常或不能统计 商业版程序购买说明: 1.请您在购买我们的商业版程序前务必要了

28,406

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧