其他最近排查了几例首页文件被串改的案例,特别记录说明下!

其他最近排查了几例首页文件被串改的案例,特别记录说明下!

添加时间:2021-02-20 06:06:43
陆续接了几个客户和非客户的故障,使用程序有帝国CMS有其他CMS,问题均是首页index.html被修改了TDK,症状是访问首页就跳转到其他的非法站点了。 登录客户服务器和网站后台,云查
举报 举报
收藏

陆续接了几个客户跟非客户的故障,使用程序有帝国CMS有其他CMS,题目均是首页index.html被修改了TDK,症状是访问首页就跳转到其他的不法站点。
题目简述:
登录客户服务器跟网站后台,云查杀木马,发明没有可疑PHP,后台数据库模板无任何被修改的记录,开端判定只修改了index.html。后台更新首页,或者脚工窜改index.html为正常文件,然后服务器硬抓包监听,3个小时候回来查看,按照修改驲期,发明文件正在1小时之前被修改,没有抓就任何提交历程。解释不是从网站提交过来的。是系统级的修改。确定为服务器沾染事情。本着一切当心的态度,重新安装服务器系统,恢复备份,就正在这时发明题目了:刚装完系统win2008纯净无环境版本,发明装的防火墙(ARP狗)报告了ARP诈骗正告。安装IIS后,设立建设一个空网站,内里只放一个index.html,发明被修改。于是联系空间商,空间商协助排查,发明是机房ARP蠕虫,空间商修复解决!

另有一个实例,也是首页被改,可是其他PHP文件都被插入了一条一句话木马。所有目录跟PHP根基都被修改了,目录里多了很多未知文件,服务器进程不正常。毫无疑问是中毒了。逃查来源是因为另一个站使用了一个来源不明的插件导致跨站上传了木马。

为了包管网站安全,请只管做好服务器安全,LIUNX环境是首选,WIN的服务器做好升级,网站目录权限要做好,防止跨站袭击,一个站出题目所有站出题目。不要服务器上运止软件,尽可能的安装一些防护软件,比如云锁,安全狗等。按期使用PHP云查杀等软件扫描木马。最后重要一点,准时做好网站跟数据库备份工作,多驲期版本备份。
自查圆法:
检查首页文件index.html如果有下列代码的,请继续往下看:



继续登录后台,查看您的首页模板(后台-模板-首页模板 或者 后台-模板-列表模板-首页列表模板)如果没有上述代码,根基可以认定为服务器沾染,解决圆法如下:
1.删除空间里所有index.html跟index_xx.html跟index.php(如果有)等文件,重新后台更新首页。清理欣赏器缓存,再次检查文件内有没有上述恶意代码。
2.自查服务器安全跟文件代码安全,请做好服务器安全,跟下载所有文件用云查杀(百度搜:护卫神·云查杀系统)软件停止一次查杀,此历程如果客户无法自止处理,可以联系聚优收费处理!
 

转载请注明: 帝国模板 » 最近排查了几例首页文件被串改的案例,出格记录解释下!

相关内容推荐
资源求助发帖
查看更多发帖

*

回帖描述:

*

链接类型:

*

下载链接:

密码:
发帖规则:回帖内容为会员之间的私信,普通网友无法查看。
免责声明:回帖中提供的链接内容仅供会员之间学习参考使用,获取内容后请在法律法规范围内使用。回帖提供的内容应符合法律法规要求,不得违反法律法律的要求。
站点权责:回帖内容如违反法律法规,站点有权封停账号使用权利。对用户举报的内容,站点有责任及时删除违规内容。
热点内容推荐
标题:其他最近排查了几例首页文件被串改的案例,特别记录说明下!

*

描述:
平均回复时间:3-10分钟
规则介绍:悬赏寻求论坛网友分享资源,站点对分享内容的准确性,合法性,版权等没有足够的监管能力。如果您发现资源不正确,无法使用,不符合法律法律等情况,您可以直接举报资源。站长将尽快核实您的举报,并根据情况,采取封号,退换米粒等处理。

*

回帖描述:

*

链接类型:

*

阅读权限:

*

下载链接:

密码:
发帖规则:回帖内容为会员之间的私信,普通网友无法查看。
免责声明:回帖中提供的链接内容仅供会员之间学习参考使用,获取内容后请在法律法规范围内使用。回帖提供的内容应符合法律法规要求,不得违反法律法律的要求。
站点权责:回帖内容如违反法律法规,站点有权封停账号使用权利。对用户举报的内容,站点有责任及时删除违规内容。
  • 背景波浪
  • 背景波浪
  • 波浪
  • 波浪
客服
在线咨询
周一 至 周日 9:00 ~ 22:00
QQ:1326974360
微信:juyoubuluo6688
客服热线
18205485173
工作日 9:00 ~ 18:00
微信扫码咨询
客户服务
欢迎咨询服务
咨询量较多时,请耐心等待
社群

关注公众号

获取更多资讯

扫码进群(QQ)

与更多大牛交流沟通

0.103392s