科汛CMS防止网站被挂马和arp欺骗等

互联网   发布时间:2009-06-06 15:28:35   作者:jb51   我要评论
关键字描述:欺骗 网站 防止 " 文件 < 目录 修改 程序 大家好!  网站被挂马的路径有多种,如程序方面的漏洞引起,IIS挂马,arp欺骗,sql数据库漏洞等! 1.程序方面: 首先就要保证程序已打上官方发布的所有最新补丁,及时升级到最新版本.如果之前
关键字描述:欺骗 网站 防止 " 文件 < 目录 修改 程序


改成

ButtonArr(2,31)="<td></td>"

  还有一个文件是ks_inc/online.asp,这是站点计数器的文件,如果你没有用到,也可以删除.

2、服务器方面

排除程序方面,就有可能是服务器安全方面的漏洞了。比如iis挂马,arp期骗挂马。这里你如果是自己的服务器就得注意做好服务器安全工作,如打上iis的所有最新补丁,装arp防火墙等等

以下给出几个常见可能的挂马方法及处理方法

1、服务器所在网络有ARP病毒(不一定要服务那台机器中了才会有,网内其他机中IIS出去的网页都会中招),打ARP免疫补丁,装ARP防火墙,杀毒软。
2、服务器主机中了病毒,系统多出未知进程。
3、病毒加在IIS 的ISAPI扩展,此处多出一项启动状态的未知道扩展,停止IIS,找到它相关的文件删除,重启IIS一般能解决。
4、配置文件挂马

%windir%\system32\inetsrv\MetaBase.xml 这文件里面有类似的:DefaultDocFooter="FILE:C:\Inetpub\wwwroot\iisstart.htm" iisstart.htm文件内有病毒代码。删除它一般就能解决。

相关文章:解决网站iframe挂马方法

相关文章

  • 科讯kesioncms 5.5以下漏洞拿shell方法的原理总结

    科讯做为一个强大的cms程序大多被政府和教育机构网站所使用,关于科讯的漏洞利用教程网上不是很多。
    2012-08-14
  • 科汛CMS V5.x循环栏目文章标签

    关键字描述:文章 标签 栏目 循环 调用 自动 如下 所有 频道 中心 自动调用频道下的所有栏目,新建标签如下图: 最终标签调用的效果,自动调用出帮助中心频
    2000-01-01
  • 科讯CMS纯CSS控制图片最大宽度

    关键字描述:最大 图片 控制   这个 var // 宽度 maxwidth if 科汛CMS官方模板中自带了一段JS用来控制文章中的图片的最大高度和宽度。不过我也很奇怪,为什么这个j
    2009-06-06
  • 让科汛文章中出现的链接在新窗口打开的JS代码

    关键字描述:代码 打开 窗口 出现 链接 文章   " < href   以前写文章投稿的时候希望一字一元,但事实上1000字的文章只能拿几十块钱的稿费,好*喏~昨儿叫
    2009-06-06
  • 科汛CMS自定义sql标签打造终级下载分页列表

    关键字描述:打造 下载 标签 定义 <   Field " nbsp & 先科汛CMS的终级下载分页列表效果图: 实现步骤: 打开自定义sql函数标签,新建
    2009-06-06
  • KesionCMS V5.x利用单页面做公司介绍,联系我们

    关键字描述:介绍 联系 我们 公司 页面 利用   模板 命名 关于 如题:如何利用KesionCMS做公司简介、联系我们、关于我们之类的单页面呢,今天侠客来跟大家讲一下吧
    2009-06-06
  • 科汛CMS防止网站被挂马和arp欺骗等

    关键字描述:欺骗 网站 防止 " 文件 < 目录 修改 程序 大家好!  网站被挂马的路径有多种,如程序方面的漏洞引起,IIS挂马,arp欺骗,sql数据库漏洞等! 1
    2009-06-06
  • 科汛CMS的sql标签使用技巧

    关键字描述:使用技巧 标签   Field < 求职 where from 科技 1、sql标签实现
    2009-06-06

最新评论