账号通
    

账号  

密码  

2432

查看

4

回复
主题:网站被挂马后......清除木马流程 [收藏主题] 转到:  
ulture 当前离线

34

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:41 分
登录次数:3 次
注册时间:2011/6/15
最后登录:2011/12/15
ulture 发表于:2011/7/11 17:20:36   | 只看该作者 查看该作者主题 楼主 
科汛在线考试系统(NET)

1.整站被挂马,最快速的恢复方法是,除开数据库、上传目录之外,替换掉其他所有文件;

2.仔细检查网站上传目录存放的文件,很多木马伪装成图片保存在上传目录,你直接把上传文件夹下载到本地,用缩略图的形式,查看是不是图片,如果不显示,则一律删除;

3.数据库里面存在木马,则把数据库的木马代码清除!可以采用查找替换;

4.如果网站源文件没有,则需要FTP下载网站文件,然后再DW里面,用替换清除的方式一个个清除,注意网站的木马数,如果被挂了很多不同的,必须多多检查!



再说如何防止网站挂马:

1.网站的所有后台文件,都需要进行管理员验证;

2.数据库,如果是ACCESS,则必须变更数据库名,并且变更文件格式,如果db.mdb,可以换成~!abc@#.asp;

3.修改网站后台的文件夹名称,一般常用的是admin,建议改成另外的;

4.网站少用一些验证码;

5.网站的上传组件,最好是进行严格的限制;

6.网站前台调用的图片,必须存放在根目录文件夹,不要暴露后台地址;

7.在样式里面写入一些屏蔽样式,使一些ifram,js挂马代码无效;

8.如果你的网站虚拟主机具备读写权限设置功能,那可以对网站的文件夹进行权限设置,这样就能够完全有效的阻止网站被挂马!



我做的ASP网站,大大小小不下100个,除开最开始的几个出过问题,其他从没被挂马!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
ulture 当前离线

34

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:41 分
登录次数:3 次
注册时间:2011/6/15
最后登录:2011/12/15
ulture 发表于:2011/7/11 17:21:00   | 只看该作者 查看该作者主题 沙发 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
1787474468 当前离线

214

主题

0

广播

0

粉丝
添加关注
级别:二年级

用户积分:79 分
登录次数:35 次
注册时间:2011/6/21
最后登录:2012/3/18
1787474468 发表于:2011/7/11 17:26:55   | 只看该作者 查看该作者主题 藤椅 
科汛智能建站系统
不是我我的前几天老是被挂马 都是叫程序弄的
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
ug2000 当前离线

90

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:80 分
登录次数:25 次
注册时间:2011/3/4
最后登录:2011/8/6
ug2000 发表于:2011/8/2 9:56:56   | 只看该作者 查看该作者主题 板凳 
做在线知识付费 选科汛云开店
哎没有办法.我被挂马.还把我的后台密码都改了
 
www.ug2000.com
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
ax0100 当前离线

353

主题

1

广播

0

粉丝
添加关注
级别:三年级

用户积分:193 分
登录次数:120 次
注册时间:2011/4/19
最后登录:2012/8/2
ax0100 发表于:2011/8/2 10:16:50   | 只看该作者 查看该作者主题 报纸 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.15820秒 powered by KesionCMS 9.0