服务器管理员应该如何应对网站被挂网页木马

  一直以来.对于web服务器管理员来说.最头痛的是网站有漏洞.被一些所谓的”黑客”入侵.上传webshell(网页木马).然后修改网站源码.挂上木马.导致网站的真正浏览者中木马.或被重重的弹窗.严重的还会被下载exe执行文件.直接植入木马.让真正的用户不敢浏览网站.从而使得网站流量大大下降.

  对于一个web服务器.上面当然有不少网站.都是用户自已上传的.那个网站有没有漏洞.web服务器管理员是不知道的.就算在服务器上每个网站都新建立一个iis帐号.这样可以避免跨目录入侵.但是有漏洞这个网站还是会被入侵。

  最近朋友推荐了一款“剑儿服务器木马监控器”,可以很好的避免网站被入侵挂马。我们先来看看软件整体截图

  

  在左边先添加你要监控的网站目录地址。因为这个软件支持子目录。所以你可以选择比较上层的目录 。如 我们的服务器把所有的网站 放到D:\www\ .这样所有的网站 都在www目录下.那么 我们只要将D:\www\目录添加进去就行了.然后选择右边 的包含子目录 这样所有在www下的网站 都会被监控保护起来.选择好目录,我们还要选择 “发现木马特征发送邮件”和“发现木马特征改名保护”,这两个是什么意思。

  1. 发现木马特征发送邮件.

  就是只要在监控的目录或子目录下。黑客上传的文件或修改的网站源码中有木马特征。软件就会发送一封邮件到指定的邮箱中。来告诉你。现在你的服务器的某个网站下面的源码被修改,同时有木马的特征。你就会第一时间知道。

  2. 发现木马特征改名保护

  上面的发送邮件。那么如果 我没时间马上上服务器处理。勾选了这个。只要发现修改的源码有木马特征。就会被改名为 XXX.txt后缀 的文件.从而就算黑客在源码加入了木马.也运行不起来.因为源文件已被改名为.txt后缀.

  我们点击 开始监控 就可以了..

  下面我们来试试效果。只要发现木马.首先就会弹出一个气泡提示.是不是真的不错呢.

  

  

  大家看到效果了吧。这样软件就会自动帮我们处理有木马特征的文件。大家地方便我们这些服务器管理员。

  软件的更多功能 大家可以自已看看.都是中文.一看就明白.如果大家还是看不懂.可以到http://baiduwk.ys168.com/ 下载视频语音教程观看.

时间: 2024-10-21 15:13:43

服务器管理员应该如何应对网站被挂网页木马的相关文章

网站被挂马后的应对措施

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 很不幸,前几天笔者的某个网站被挂马达一天之久,当然这也要怪笔者的粗枝大意,对于网站安全问题没有太过上心,以至让那些卑鄙的人得以有机可乘.但是,危机危机,有的人往往从危机里面看到危险,而有的人更愿意从危机里面看到机会,一切视乎你如何看待,幸好笔者还算一个愿意学习的人,于是花费了一段时间,初步了解什么是挂马. 一直以来,都听说过有网站被挂马然后被

服务器-网站被挂马了,搜遍所有js、php文件,找不到木马文件,可咋整?

问题描述 网站被挂马了,搜遍所有js.php文件,找不到木马文件,可咋整? 已经确定网站被挂马了,用户访问会自动弹出QQ中奖信息 但木马好像会判断ip段,站长这边没有任何现象,用户有反映,有山东.江苏.上海.广东的用户都有反馈 进入服务器,也没有发现文件又被改动的痕迹,没有入侵的痕迹 仔细查看网页包含的js文件,没有发现异常 php文件也没有发现异常 解决方案 如果js和php中未发现木马文件,同时后台有数据库支持,应该检查数据库记录内容,可尝试使用"护卫神"挂马清理工具:http:/

服务器-有用户反映网站被挂马了,但我这本地看不到任何异常,怎么办?

问题描述 有用户反映网站被挂马了,但我这本地看不到任何异常,怎么办? 有用户反映网站被挂马了,但我这本地看不到任何异常 进入服务器,也没有发现文件又被改动的痕迹,没有任何入侵的痕迹 大多数用户没有反映有木马,只有部分用户有,不止一个用户反映过,大概有3-4个了 这是否是用户自己的问题?或者某些地区的中转机构做了手脚? 解决方案 如果被修改过,一般是被修改了全站通用的js文件,动态插入广告js代码,加了区域限制,一般站长所在地区是不会插入广告代码,其他地区的会插入弹窗广告什么的,所以站长自己无法发

分析网站被挂黑链的危害以及预防措施

说起黑链,相信做推广的人都听过,我想对于任何一个站长来说,自己的网站被挂黑链都是一件极其郁闷的事情,不仅影响到用户体验,还会让网站降权甚至是K站.今天笔者就跟大家分析一下网站被挂?链的危害以及预防措施,希望对大家有所帮助. 第一:首先说一下?链的定义和危害. 黑链区别于我们正规的友情链接,它在网页表面是看不到的,只有在网页带码才能看到的链接.这些代码网民是看不到的,但搜索引擎却可以抓取,这样即使我们浏览网页时看不到黑链,但是这些黑链已经起到作用.那么黑链是怎样实现的呢?这通常就要跟另一个"黑&q

安全防范 防止网站被挂马的6个技巧

如何防止网站被挂马是每一个网站管理者所要必须面对的,在这里我们给大家提供六招来屏蔽网站被挂马的主要途径,解决了这个问题也就解决了网站的安全问题. 第一招,黑客一般给你放马,都是通过工具来扫描你的程序漏洞,在你的网站上线之前,你就自己先用他们常用的工具自己扫描一下程序的安全问题. 第二招,网站的后台管理路径地址要改,如果条件允许的情况下,还是要经常的改是最安全的. 第三招,默认的数据库名字要改,而且要改的复杂,包括数据库的文件夹也要改,最好有条件的情况下,经常更改最好. 第四招,后台的验证码最好启

网站被挂马-网站被挂<iframe>连接如何处理

问题描述 网站被挂<iframe>连接如何处理 网站被挂马但联通线路访问不显示 而电信线路访问会在页面源码中出现网站源码也看不到 如何处理?? 解决方案 谢谢大家的回复 刚才跟idc联系 她们说还有其他客户也有反映类似问题 而且被挂木马地址都一样 是不是ide被黑了??? 解决方案二: 检查你全站倒入的js文件,应该是js文件被修改了,然后输出一些script内容判断线路,网通就不输出iframe,电信则显示 建议你只有上传文件夹给写入权限,其他的全部关闭写入权限,你自己的服务器要做安全配置,

七招教你如何防止网站被挂马

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 如何防止网站被挂马是每一个网站管理者所要必须面对的,在这里我们给大家提供七招来屏蔽网站被挂马的主要途径,解决了这个问题也就解决了网站的安全问题. 第一招,黑客一般给你放马,都是通过工具来扫描你的程序漏洞,在你的网站上线之前,你就自己先用他们常用的工具自己扫描一下程序的安全问题. 第二招,网站的后台管理路径地址要改,如果条件允许的情况下,还是要

瑞星将建立“云安全网站联盟” 为百万网站提供挂马警报

7月28日,瑞星在"云安全"系统成功推出一周年之际,启动让利1亿元的大规模降价促销活动,"瑞星全功能安全软件 2009"盒装产品售价直降100元,并赠送价值100元的炫酷腰包.除了让利促销之外,瑞星将于近日推出基于"云安全"系统的"瑞星云安全网站联盟",为上百万国内网站提供防挂马服务.自2008年7月瑞星推出"云安全"系统以来,该系统共截获2000多万个木马病毒样本.为用户拦截20亿次以上的挂马网站攻击.实

怎样有效的防止自己的网站被挂黑链呢

现在黑链这个行业越来越发达了,出售黑链的朋友到处都是,在比较出名的几个站长工具网站里,经常都可以看到出售黑链的朋友挂的广告,至于他们的黑链是怎么得来的呢?有的是正规途径获取,有的则是以非法的手段挂上别人网站的链接,然后进行出售,要是被挂上百度拔毛的网站链接呢?很明显,那将会连累到自己的站点被降权,甚至被k,今天我要谈的是如何有效的防止自己的网站被挂黑链,下面来讲解一下如何防止被挂黑链的五个方法吧. 经常查看网站的源代码 一般情况下,黑链被挂在首页的最多,或许某些出售黑链的朋友也会有喜欢挂在网站内