账号通
    

账号  

密码  

21337

查看

31

回复
主题:[分享]V5.5正式版将提供在线木马检测[发于12-18] [收藏主题] 转到:  
小林 当前离线

233

主题

0

广播

2

粉丝
添加关注
级别:二年级

用户积分:2186 分
登录次数:88 次
注册时间:2008/7/19
最后登录:2014/1/11
小林 发表于:2008/12/18 19:43:00   | 只看该作者 查看该作者主题 楼主 
做在线知识付费 选科汛云开店

相信有不少站长经常因网站被挂马而头痛,一些网站因开通已久,站内文件之多.一般中毒后往往很难及时的找出站内的木马(我这里暂且把她

说是"网站蛀虫"吧),为帮助站长能尽快找出埋藏在你站内的木马,结合一些常见木马的特征.我们将在正式版中集成在线检测试木马的功能.

 

  题外话:网站被挂马的原因虽然很多,但有可能是程序漏洞方面引起的,一些站长虽然跟着官方的步伐,将程序升级到了最新版本.但奇怪的是为会么我们还会经常埋怨自己站点被挂马.这很大一部分原因是因为早期的程序版本存在的漏洞,黑客早已利用了这个漏洞,已将木马上传在你网站的隐蔽目

录下了.如果您没有发现这个木马,并删除掉,其实黑客已在你的网站下埋下了定时炸弹.随时可能爆炸.

 

接下来就看看这个功能截图吧,此功能位于设置选项卡下的辅助工具里


此主题相关图片如下:1.jpg
1.jpg

 

在这里您可以设置要检测的目录以及要检测的文件类型,一般情况下按默认设置即可.

 

点击"开始扫描"进行文件检测

 


此主题相关图片如下:2.jpg
2.jpg

 

如果检测完毕,没有发现可疑木马文件,将看到如下图:


 


此主题相关图片如下:3.jpg
3.jpg

 

如果不幸被检测出有可疑文件,将看到如下图:


 


此主题相关图片如下:4.jpg
4.jpg

 

看到如上图片后,您就需要对这些文件进行分析,如果确定为非系统文件,你就需要用ftp等工具进入将这些文件删除,这里需要说明一下,有些黑客很聪明,将他所制作的木马文件命名得很像系统自带的文件,如KS.AddArticle.asp之类的,以迷惑用户.这时您更需要多加判别.

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
asd_asd8362 当前离线

77

主题

0

广播

1

粉丝
添加关注
级别:学前班

用户积分:1024 分
登录次数:66 次
注册时间:2008/4/15
最后登录:2018/1/31
asd_asd8362 发表于:2009/2/8 17:47:00   | 只看该作者 查看该作者主题 沙发 
科汛在线网校系统
貌似以前见过,官方买断了?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
bdz0565 当前离线

101

主题

0

广播

1

粉丝
添加关注
级别:一年级

用户积分:1356 分
登录次数:139 次
注册时间:2007/10/30
最后登录:2014/5/12
bdz0565 发表于:2009/1/8 23:28:00   | 只看该作者 查看该作者主题 藤椅 
科汛在线商城系统(NET)
有什么棒的,雷图程序也可以有这个功能
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
fosuguitar 当前离线

27

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:391 分
登录次数:13 次
注册时间:2009/1/3
最后登录:2010/1/5
fosuguitar 发表于:2009/1/6 22:56:00   | 只看该作者 查看该作者主题 板凳 
做在线知识付费 选科汛云开店
很不错的功能!支持一下!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
boyr 当前离线

155

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:1294 分
登录次数:31 次
注册时间:2007/7/11
最后登录:2016/10/17
boyr 发表于:2009/1/5 11:50:00   | 只看该作者 查看该作者主题 报纸 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
gyxin123 当前离线

1204

主题

0

广播

0

粉丝
添加关注
级别:九年级

用户积分:9198 分
登录次数:441 次
注册时间:2007/12/23
最后登录:2012/10/16
gyxin123 发表于:2008/12/29 9:12:00   | 只看该作者 查看该作者主题 地板 
科汛在线网校系统
以下是引用孤风大虾在2008-12-19 6:25:00的发言:
很棒,还有就是,一般系统上传之后是不怎么修改的,所以修改时间应该是统一的,如果某个文件的修改时间和其他文件不一致,就必须注意了。

对,发现日期相差较大的文件也列入怀疑对象

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
小栗 当前离线

371

主题

1

广播

0

粉丝
添加关注
级别:三年级

用户积分:2239 分
登录次数:22 次
注册时间:2008/6/3
最后登录:2018/1/22
小栗 发表于:2008/12/26 11:48:00   | 只看该作者 查看该作者主题 7楼 
这个功能很重要,不过最重要的是数据库会及时更新吗?如果黑客只是修改某个文件下的一个字段,那怎么查出?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
purpletea 当前离线

90

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:1549 分
登录次数:169 次
注册时间:2008/10/27
最后登录:2013/3/28
purpletea 发表于:2008/12/23 16:10:00   | 只看该作者 查看该作者主题 8楼 
科汛智能建站系统
以下是引用好好在2008-12-18 21:34:00的发言:
强烈支持

同样支持这样的功能,不错!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
1949 当前离线

117

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:1328 分
登录次数:47 次
注册时间:2006/7/9
最后登录:2008/12/23
1949 发表于:2008/12/23 14:09:00   | 只看该作者 查看该作者主题 9楼 
科汛在线商城系统(NET)
以下是引用jxz_211在2008-12-19 1:51:00的发言:

支持!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
wangjian32 当前离线

42

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:671 分
登录次数:39 次
注册时间:2007/4/1
最后登录:2014/3/4
wangjian32 发表于:2008/12/22 19:19:00   | 只看该作者 查看该作者主题 10楼 
做在线知识付费 选科汛云开店
强烈支持,并强烈顶!!!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.20410秒 powered by KesionCMS 9.0