账号通
    

账号  

密码  

4107

查看

13

回复
主题:被挂马的虚拟主机的用户请注意了!清官方也关注这个问题,否则木马永远清不掉。 [收藏主题] 转到:  
yadan6388 当前离线

155

主题

0

广播

1

粉丝
添加关注
级别:一年级

用户积分:1440 分
登录次数:58 次
注册时间:2007/7/4
最后登录:2011/5/9
yadan6388 发表于:2009/10/3 8:42:00   | 只看该作者 查看该作者主题 楼主 

我的问题是这样的:

被挂马之后把ftp的内容都清空,当然有几个不能删除的木马文件。例如 /AdminXX/Images/Label/bottum.asp 等,我把这几个文件改名、移动到一个目录中,这样确保在FTP中看到 /AdminXX/Images/Label/bottum.asp 这个文件是不存在了的。 然后用全新的程序带上能确保没有木马代码的模板和图片上传, 当然,没过几个小时又中标了。 

 

等到今天早上终于出来昨天下午的日志,查看日志发现有人在POST /AdminXX/Images/Label/bottum.asp   居然是200 OK的响应,于是 访问 http://www.xxx.com/AdminXX/Images/Label/bottum.asp  在浏览器端也得到 500 的错误,也就是说这个文件还存在,但是我在ftp中已经没有AdminXX这个目录(重新上传的时候我修改了Admin目录)。  那么,是不是修改木马的文件名、移动木马文件,都没有用? 只要木马在空间上没有删除,都还会被执行? 

 

另外 通过日志发现老有人单独去访问 /Article/GetHits.asp (5.0版本)  文件,这会不会是漏洞的入口?此文件用途是什么,给他删除或者改名会有什么影响?

 

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
cnhuangpeng 当前离线

898

主题

0

广播

0

粉丝
添加关注
级别:七年级

用户积分:4530 分
登录次数:550 次
注册时间:2009/5/23
最后登录:2012/5/24
cnhuangpeng 发表于:2009/10/4 2:45:00   | 只看该作者 查看该作者主题 沙发 
去空间管理的目录清空就可以
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zxh3258971 当前离线

89

主题

2

广播

1

粉丝
添加关注
级别:学前班

用户积分:1334 分
登录次数:163 次
注册时间:2009/4/14
最后登录:2016/9/12
zxh3258971 发表于:2009/10/3 14:46:00   | 只看该作者 查看该作者主题 藤椅 
科汛智能建站系统
我也删不掉,我也把有马的文件夹全部改了名,空间有自己管理权限的功能,然后全部设置了不允许运行脚本的权限的,目前网站正常....希望不会再次被挂马了
 
  支持(1) | 反对(0) 回到顶部顶端 回到底部底部
gabgmd 当前离线

95

主题

0

广播

1

粉丝
添加关注
级别:学前班

用户积分:1189 分
登录次数:145 次
注册时间:2007/3/31
最后登录:2018/2/1
gabgmd 发表于:2009/10/3 15:14:00   | 只看该作者 查看该作者主题 板凳 
科汛在线考试系统(NET)
删了之后,还要清除本地机子的缓存才行,操作系统先运行本地机子的缓存!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
xxxxxxxxxx 当前离线

130

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:878 分
登录次数:44 次
注册时间:2009/9/5
最后登录:2009/10/23
xxxxxxxxxx 发表于:2009/10/3 14:43:00   | 只看该作者 查看该作者主题 报纸 
科汛智能建站系统

我昨天也碰到了相同的问题,删除时老是说没有权限。

 

   我是先把可以删除的充充删掉,一下子删不掉的多试几次就可以了。

 

   不知道能不能解决你们的问题。也可以请空间商帮忙处理。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
老恭 当前离线

28

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:201 分
登录次数:35 次
注册时间:2008/5/14
最后登录:2010/6/24
老恭 发表于:2009/10/3 14:10:00   | 只看该作者 查看该作者主题 地板 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
janyao 当前离线

379

主题

14

广播

1

粉丝
添加关注
级别:三年级

用户积分:2317 分
登录次数:131 次
注册时间:2009/4/1
最后登录:2017/3/2
janyao 发表于:2009/10/3 10:50:00   | 只看该作者 查看该作者主题 7楼 
科汛智能建站系统
现在虚拟机空间不都支持删除无法删除的功能么,在空间商的后台虚拟机管理里面,我的就有,不过我的ftp都可以清理!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zhenfengdz 当前离线

3821

主题

0

广播

1

粉丝
添加关注
级别:大三

用户积分:21733 分
登录次数:436 次
注册时间:2007/1/9
最后登录:2013/4/24
zhenfengdz 发表于:2009/10/3 9:52:00   | 只看该作者 查看该作者主题 8楼 
科汛在线考试系统(NET)
以下是引用yadan6388在2009-10-3 9:11:00的发言:

先谢谢ls的。

 

空间的清空目录功能,是空间商提供的后台功能,还是ftp软件的功能?

空间商提供的后台功能

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
yadan6388 当前离线

155

主题

0

广播

1

粉丝
添加关注
级别:一年级

用户积分:1440 分
登录次数:58 次
注册时间:2007/7/4
最后登录:2011/5/9
yadan6388 发表于:2009/10/3 9:46:00   | 只看该作者 查看该作者主题 9楼 
科汛在线网校系统

见鬼了,我要服务商把ftp清空,也把那几个我删除不了的文件都删除了,可是我访问

 

http://www.xxx
.com/KS_Editor/fckeditor/editor/dialog/fck_spellerpages/spellerpages/C00N.asp

 

http://www.xxx
.com/KS_Editor/fckeditor/editor/dialog/fck_template/inedx.asp

 

http://www.xxx
.com/Admin00/Images/Label/bottum.asp

 

这几个页面还是存在(出现500的错误)

 

这是什么症状?

 

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
huangtudi 当前离线

24

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:239 分
登录次数:7 次
注册时间:2009/9/11
最后登录:2010/3/23
huangtudi 发表于:2009/10/3 9:15:00   | 只看该作者 查看该作者主题 10楼 
做在线知识付费 选科汛云开店
我这里ftp也是有几个文件老是删不掉,  怎样删除啊?  
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.80469秒 powered by KesionCMS 9.0