多个旅游网站被挂马 五一假期外出旅游应小心

据瑞星“云安全”系统统计,4月21日,“河南省旅游商品资讯网”、“章丘热线”、“湖湘名店”等网站被黑客挂马,用户访问时需要注意。瑞星安全专家介绍说,由于假期的临近,很多用户选择外出旅游,这也给黑客挂马提供了集中的目标。用户访问这些被挂马网站后,会被下载病毒,导致电脑中的杀毒软件被关闭,账号密码被盗。 

据瑞星“云安全”系统监测,4.21日互联网上共有67万个网页带有木马活动,230万人次网民遭受攻击。这些网民中安装了瑞星全功能安全软件2009、瑞星卡卡等产品的,会把木马网站自动拦截在电脑之外。非瑞星用户可能中毒,丢失网游帐号等。 

当日被挂马网站Top5:

1、“双峰县人民医院”:sfxrmyy.21hospital.com,被嵌入的恶意网址为******.cn/1/20/cc122121.htm等。

2、“河南省旅游商品资讯网”:shop.hnta.cn,被嵌入的恶意网址为*****.cn/sina/02.htm等。

3、“湖湘名店”:shop.hxonl.com/class.asp?page=17&id=3&sorts_id=,被嵌入的恶意网址为******.cn/1/20/cc122121.htm等。

4、“章丘热线”:www.zq.sd.cn/love/profile.asp?id=3&act=tryst_view等,被嵌入的恶意网址为******.cn/sina/Qvod.htm等。

5、“中国地质大学(武汉)地球科学学院”:dxy.cug.edu.cn/index1.asp等, 被嵌入的恶意网址为******.cn/new/Lz.htm等。

时间: 2024-09-23 13:16:04

多个旅游网站被挂马 五一假期外出旅游应小心的相关文章

如何有效防止网站被挂马

1 如果使用CMS做站,后台地址一定要改,不要用这个文件夹做你的后台,有些朋友竟然不知道这个后台文件夹可以改名 2 .后台最好加上验证码,虽然麻烦了点,但是可以避免不少的小黑客用社会工程学来破解你的网站(我就试过,很多朋友的密码常常是手机号,域名,qq等等) 3.如果给自己的网站增加了字段(比如要求用户申请时输入生日等等)要过滤,别自己的问题推到了DEDE的头上.(建议有一定PHP技术的朋友去修改,为达到功能不是简单的在前台增加表单后台增加发布表单然后增加数据库字段这么简单,要防止XSS攻击就要

安全防范 防止网站被挂马的6个技巧

如何防止网站被挂马是每一个网站管理者所要必须面对的,在这里我们给大家提供六招来屏蔽网站被挂马的主要途径,解决了这个问题也就解决了网站的安全问题. 第一招,黑客一般给你放马,都是通过工具来扫描你的程序漏洞,在你的网站上线之前,你就自己先用他们常用的工具自己扫描一下程序的安全问题. 第二招,网站的后台管理路径地址要改,如果条件允许的情况下,还是要经常的改是最安全的. 第三招,默认的数据库名字要改,而且要改的复杂,包括数据库的文件夹也要改,最好有条件的情况下,经常更改最好. 第四招,后台的验证码最好启

防止网站被挂马的基本原则

防止网站被挂马的基本原则 1. 服务器安装杀毒软件及专业木马防护软件,及时修补服务器系统漏洞. 2. 网站后台管理用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换. 3. 尽量使用正规的asp 网站管理程序,并修改默认数据库名称和存放路径,数据库文件名不要太简单. 4. 及时更新网站程序,不要在网页上加注后台管理程序登录页面的链接. 5. 时常备份网站整站程序.数据库等,数据库文件不要使用.asp 后缀. 6. 定期检查网站源文件,清除网站程序中来历不明的asp 文件. 7. 一旦发现

批量处理网站文件挂马方法与程序

批量处理网站文件挂马方法与程序 很多网站因为种路原因被挂上了木马,我们来讲讲几种比较快的去除网页木马的方法吧, 第一种:用dw直接连接到服务器上查找-替换就OK了. 第二种:在线替换就是把下面的代码保存成一个asp文件,执行就OK了. <% Server.ScriptTimeout="600" call getfile(server.mappath(".\"))                   sub   getfile(c_path)          

服务器-网站被挂马了,搜遍所有js、php文件,找不到木马文件,可咋整?

问题描述 网站被挂马了,搜遍所有js.php文件,找不到木马文件,可咋整? 已经确定网站被挂马了,用户访问会自动弹出QQ中奖信息 但木马好像会判断ip段,站长这边没有任何现象,用户有反映,有山东.江苏.上海.广东的用户都有反馈 进入服务器,也没有发现文件又被改动的痕迹,没有入侵的痕迹 仔细查看网页包含的js文件,没有发现异常 php文件也没有发现异常 解决方案 如果js和php中未发现木马文件,同时后台有数据库支持,应该检查数据库记录内容,可尝试使用"护卫神"挂马清理工具:http:/

服务器-有用户反映网站被挂马了,但我这本地看不到任何异常,怎么办?

问题描述 有用户反映网站被挂马了,但我这本地看不到任何异常,怎么办? 有用户反映网站被挂马了,但我这本地看不到任何异常 进入服务器,也没有发现文件又被改动的痕迹,没有任何入侵的痕迹 大多数用户没有反映有木马,只有部分用户有,不止一个用户反映过,大概有3-4个了 这是否是用户自己的问题?或者某些地区的中转机构做了手脚? 解决方案 如果被修改过,一般是被修改了全站通用的js文件,动态插入广告js代码,加了区域限制,一般站长所在地区是不会插入广告代码,其他地区的会插入弹窗广告什么的,所以站长自己无法发

网站被挂马-网站被挂&amp;amp;lt;iframe&amp;amp;gt;连接如何处理

问题描述 网站被挂<iframe>连接如何处理 网站被挂马但联通线路访问不显示 而电信线路访问会在页面源码中出现网站源码也看不到 如何处理?? 解决方案 谢谢大家的回复 刚才跟idc联系 她们说还有其他客户也有反映类似问题 而且被挂木马地址都一样 是不是ide被黑了??? 解决方案二: 检查你全站倒入的js文件,应该是js文件被修改了,然后输出一些script内容判断线路,网通就不输出iframe,电信则显示 建议你只有上传文件夹给写入权限,其他的全部关闭写入权限,你自己的服务器要做安全配置,

七招教你如何防止网站被挂马

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 如何防止网站被挂马是每一个网站管理者所要必须面对的,在这里我们给大家提供七招来屏蔽网站被挂马的主要途径,解决了这个问题也就解决了网站的安全问题. 第一招,黑客一般给你放马,都是通过工具来扫描你的程序漏洞,在你的网站上线之前,你就自己先用他们常用的工具自己扫描一下程序的安全问题. 第二招,网站的后台管理路径地址要改,如果条件允许的情况下,还是要

122家高校网站被“挂马”

根据恶意网页监测数据显示,针对高考的挂马网页正在急剧上升.仅本月11日一天,就有包括北大.清华等在内的122家高校网站被挂马,一半的挂马网站与高考相关. "针对考生和家长最常在互联网上搜索查找的,例如学习资料下载站.高考信息网,甚至考前心理辅导.考生营养调节等都已经被木马传播者盯上. "360安全专家说,就目前统计数据来看,5月与高考相关的挂马网页数将比4月整体增加70%,比去年同期上涨30%左右. (记者 秦川)