服务器被攻击 求助。

问题描述

web容器为IIS6.0,站点全为静态页,每个站点下的index.html文件被篡改加上一些链接。静态页不是系统生成的,是自己做上传的,而且只改index.html这个文件。

解决方案

解决方案二:
你得先确定是你的服务器被人按了后门,还是ftp密码被人窃取,或者你其他网站管理工具被人知道了密码,这些事其实网管比你更熟悉你应该多请教下
解决方案三:
还分析不出来!
解决方案四:
这是被篡改的页面代码,加了这么多乱七八糟的连接
解决方案五:
引用3楼ssaaiill的回复:

这是被篡改的页面代码,加了这么多乱七八糟的连接

这个看不看不重要,能改你html就那么几个渠道,你每个渠道都想法改下密码,多问问你们网管
解决方案六:
还有,你的服务器最好格式化,至少也得杀下毒了
解决方案七:
黑帽seo干的。。。。网页有漏洞,被上传木马装个服务器安全狗扫描看看
解决方案八:
保险点再检查一下网站是否只有只读权限
解决方案九:
appscan扫一遍先。
解决方案十:
这个要分情况:一种是常见的硬挂码,就是代码直接注入到html文件里了,很容易发现另一种相对隐蔽,可能的情况如下:1.使用的网站空间管理工具或者IIS配置了固定的页头或页脚,或者IIS加载的ISAPI被木马篡改了2.DNS服务器中毒或遭受攻击,如几年前的163和上海DNS被攻击后,很多网站都被插入广告代码,但是页面文件中却找不到3.服务器中毒,比如LSP劫持
解决方案十一:
首先你先看看你服务器是否有问题,检查一下你的网站程序,看看域名解析是否有异常解析问题。
解决方案十二:
装个安全狗!
解决方案十三:
都是静态页,那就杀下毒,重新上传得了。
解决方案十四:
要分析下是服务器漏洞还是程序本身的问题

时间: 2024-07-29 11:25:16

服务器被攻击 求助。的相关文章

一次服务器被攻击的应急行动

本文讲的是一次服务器被攻击的应急行动, 如果你的PHP服务器被黑客入侵时该怎么办?这是我最近处理linux web服务器发现的一个问题.PHP服务器被黑时,会出现新的PHP文件,这与运行在服务器上的wordpress应用程序和特定的用户代理没有任何关系,所有的流量都被重定向到另一个站点. 应急准备  在第一次被攻击之后,我已经禁用了所有他所检测到的恶意文件,并修复了重定向,直到服务器再次被黑客攻击. 为此,要将这些应用程序转移到新的设备进行分析,我必须在原系统上对下列3个线索进行取证: 应用仍然

tomcat-阿里云服务器被攻击导致被文件删除

问题描述 阿里云服务器被攻击导致被文件删除 使用阿里云部署web项目服务器(tomcat + mysql+window2014),项目刚上线没多久,就被黑客攻击,部署的项目文件全部被删除,请问大牛,能分析下黑客是通过什么途径办到的,该怎么去防护,能提供解决思路就更好了.急~ 解决方案 不知道你是用的什么语言,如果是php一类的脚本语言,如果黑客上传一个精心构造的脚本文件,包含删除的脚本,并且在某种条件下触发执行,就可以删除你的文件.这种攻击方式叫做web shell攻击.http://www.2

安全-服务器被攻击了!帮忙看下这条日志

问题描述 服务器被攻击了!帮忙看下这条日志 为什么是用 安全ID:SYSTEM 创建的成员111$ 已向启用了安全性的全局组中添加某个成员. 主题: 安全 ID: SYSTEM 帐户名: ISE$ 帐户域: WORKGROUP 登录 ID: 0x3e7 成员: 安全 ID: ISE111$ 帐户名: - 组: 安全 ID: ISENone 组名: None 组域: ISE 附加信息: 特权: - 解决方案 4728001382600x80200000000000002283772Security

sql注入-服务器被攻击,多了一个image.aspx文件

问题描述 服务器被攻击,多了一个image.aspx文件 我的网站服务器莫名其妙的多了一个image.aspx文件,文件内容是<%@ Page Language="Jscript"%><%eval(Request.Item["z"],"unsafe");%>,请问我的服务器是不是陪攻击或注入木马了啊!如果是的话,我的服务器要如何配置才能防止这种木马 解决方案 有可能,设置是服务器防火墙,控制用户权限,安装系统安全补丁,减少

多线程-android菜鸟 关于客户端与服务器通信 求助

问题描述 android菜鸟 关于客户端与服务器通信 求助 我是个android开发菜鸟 切入正题 listview的图文混排 用json从服务器通过post请求方式获得数据 (BaseClient和handler多线程方式) 然后将数据解析 用baseadapter填到布局界面中 求助 解决方案 Android客户端和服务器通信android客户端与服务器通信问题android服务器和客户端通信1 解决方案二: 然后lz你想求助的是什么呢.这是一个工程还是要思路还是要参考资料

防止服务器被攻击的妙招(推荐)_服务器其它

教你一些简单的配置防止服务器被攻击! 1.添加新用户并分配root权限: 先用root权限登陆 adduser xxx(你设置的用户名) passwd xxx(省略输入密码) 放到wheel组中:gpasswd -a xxx wheel 切换到xxx用户:su xxx(此时并没有权限) 命令前面加上sudo,就有root权限操作 2.禁止linux的root登陆: sudo vim /etc/ssh/sshd_config PermitRootLogin yes改成PermitRootLogin

360称泄密源于服务器被攻击

本报讯 (记者林其玲)针对金山"360收集并泄露用户隐私"的指责,昨天360发表公开信称,这一事件的原因是360内部服务器被攻击.金山表示,"信息都是从Google里搜到的." 360:被攻击后信息被搜索引擎抓取 2010年12月31日,金山紧急召开发布会,称360客户端搜集包括访问网站记录.搜索记录以及用户名密码等用户信息,目前这些信息已向外界扩散,普通网民已经可以从Google等搜索引擎上获取类似数据. 当天晚间,金山向其用户"弹窗",发布&

求助!服务器被攻击,执行远程代码!

问题描述 ('.43_memberaccess.allowstaticmethodaccess')(a)=true&(bMatch1:_memberaccess.allowstaticmethodaccess')(a)=true&(b)(('.43context[.'xwork.methodaccessor.denymethodexecution.'].75false')(b))&('.43c')(('.43_memberaccess.excludeproperties.75@ja

连接服务器-【求助】网络编程的问题

问题描述 [求助]网络编程的问题 在连接服务器和客户端时,服务器正常启动,当客户端想要连接服务器时就出现了这个问题,我用一个窗口的输出找到了是在accept那里出了问题,可是感觉都没错啊,而且好像报错的内容accept没用到吧 解决方案 报错好像是你试图访问cstring的substr之类的函数,下标越界. 解决方案二: 检查accept函数的参数的值. 因为你的参数的值有问题,导致accept执行过程中报错 解决方案三: 我也觉得是accept参数的问题,检查下参数类型吧 解决方案四: add