其實(shí)在會(huì)用虛擬主機(jī)的時(shí)候,很多站長(zhǎng)都可能會(huì)遇到網(wǎng)站經(jīng)常被掛黑鏈,或者是木馬等情況,因此很多新手站長(zhǎng)就問(wèn),出現(xiàn)這些問(wèn)題究竟是程序出現(xiàn)問(wèn)題,還是主機(jī)出現(xiàn)問(wèn)題了。
其實(shí)在會(huì)用虛擬主機(jī)的時(shí)候,很多站長(zhǎng)都可能會(huì)遇到網(wǎng)站經(jīng)常被掛黑鏈,或者是木馬等情況,因此很多新手站長(zhǎng)就問(wèn),出現(xiàn)這些問(wèn)題究竟是程序出現(xiàn)問(wèn)題,還是主機(jī)出現(xiàn)問(wèn)題了。
從技術(shù)角度來(lái)判斷:
1、在站長(zhǎng)站工具 同IP網(wǎng)站查詢,輸入你的域名,查詢同臺(tái)服務(wù)器上的其他站點(diǎn),如果有超過(guò)5個(gè)有同樣的黑鏈或木馬,那么是空間(服務(wù)器)問(wèn)題的機(jī)率非常大;
2、將網(wǎng)站空間里的文件全刪除,上傳純靜態(tài)的html或htm文件,如果過(guò)幾天還是被黑了,那么一定是空間問(wèn)題;
3、如果你的程序是在網(wǎng)絡(luò)上購(gòu)買(mǎi)的,或者免費(fèi)下載的,你要注意了,因?yàn)檫@些程序經(jīng)過(guò)多次轉(zhuǎn)手,可能出現(xiàn)別有用心的人使壞,這種情況不是少數(shù);特別是那種所謂的打包的程序;最好是自己一個(gè)文件一個(gè)文件的看完有沒(méi)有問(wèn)題。免得留有后門(mén)。
要知道那些所謂的網(wǎng)站“打包下載”也是通過(guò)入侵網(wǎng)站,然后用木馬程序?qū)⑵渚W(wǎng)站打包的,這些網(wǎng)站本身就有安全隱患,如果不修復(fù),可能會(huì)被入侵。而且有部分“打包高手”在打包網(wǎng)站后,并沒(méi)有清除自己入侵網(wǎng)站時(shí)所用的木馬后門(mén)等工具。
所以,網(wǎng)絡(luò)上購(gòu)買(mǎi)的程序和下載的別人打包的程序,要認(rèn)真檢查,很可能就是程序漏洞或者本身有后門(mén)所引起的。
4、出現(xiàn)被掛馬的網(wǎng)站,asp的居多,這些程序大多是2005-2008年之間開(kāi)發(fā)的,后來(lái)也沒(méi)有什么更新,新的漏洞被公開(kāi)。特別是一些作者的水平并不高的情況下。最好找個(gè)人幫你看一下;這種網(wǎng)站被入侵掛黑鏈?zhǔn)且驗(yàn)槌绦蛩鸬臋C(jī)率非常高。
5、網(wǎng)站出現(xiàn)問(wèn)題后,下載全部文件,檢查是否有 xxx.asp.gif之類(lèi)的文件,要小心了,這種多數(shù)是程序上傳審核問(wèn)題引起的。如果出現(xiàn) xxx.asp 之類(lèi)的目錄,這一般是操作系統(tǒng)漏洞沒(méi)有修補(bǔ)所導(dǎo)致的。一些后門(mén)常用的文件名:、he1p.asp (是數(shù)字1不是字母l)、T0P.asp(是數(shù)字0不是字母O),最好是將全站代碼一一檢查。推薦使用 Beyond Compare工具對(duì)之前備份的文件和被掛馬后的文件進(jìn)入對(duì)比。
6、上傳空間探針程序檢查是否有 WScript.Shell 等基本安全問(wèn)題。如果有,可以自己試著上傳一個(gè) ASP木馬程序,來(lái)測(cè)試,如果可以看到其他網(wǎng)站,或者修改系統(tǒng)設(shè)置等,那一定是服務(wù)器安全問(wèn)題了。
以上便是小編總結(jié)的全部?jī)?nèi)容,希望可以幫助大家。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。