超蛋游戏
|
签到赚威望
|
站长导航
|
建站铺会员群
|
无图版
|
风格切换
|
帮助
|
Home首页
|
论坛首页
您尚未
登录
注册
标签
搜索
社区服务
朋友圈
银行
qq
wind
收件箱
发件箱
消息跟踪
写新消息
控制面板首页
编辑个人资料
查看个人资料
好友列表
用户权限查看
交易币管理
积分转换
特殊组购买
收藏夹
我的主题
基本统计信息
到访IP统计
管理团队
管理统计
在线统计
会员排行
版块排行
帖子排行
建站铺
»
网站建设交流
»
【开拓处女地之一】网站被hei 客入侵后我们该做些什么?
>> 铺子资源区
|-
海量源码区
|-
精品源码区
|- 调试补丁与求助区
|- 软件、工具、插件、小系统、教程专区
>> VIP资源区
|- vip源码专区
|- VIP服务区
>> 网站建设专栏
|- 美工资源与模板区
|- 网站建设交流
|- 网站安全与服务器安全
>> 铺友交流区
|- 百味人生
|- idc(广告发布区)
|- 电脑技术
|- 新人报到区
|-
武林三国专区
>> 铺子活动专区
|- 换域名专区
|- 链接交换专区
>> 铺子站务区
|- 处罚通告
|- 站务处理
|- 站务内部交流
免费加盟空间代理轻松赚钱
鼎点网络1G双线空间99元
双线1G/100元,送邮局试用中
100兆ASP30元/年
百度淘宝网,前100广告免费
傲盾DDOS防火墙
联系QQ
傲盾企业建站
12块会员普通备案24h通过
1G空间108元,可建4个站
文字位招租100一月
1g空间100元
低价网站模仿
还为网站被挂马发愁吗?
免费在线看高清晰电影
承接深圳大中小网站建设
文字位招租100一月
新 帖
本页主题:
【开拓处女地之一】网站被hei 客入侵后我们该做些什么?
打印
|
加为IE收藏
|
复制链接
|
收藏主题
|
上一主题
|
下一主题
巧家人
业务专员
级别:
金牌会员
用户离线
会员资料
发送消息
加为好友
精华:
0
发帖:
1132
威望:
1015 点
金钱:
8893 RMB
在线时间:251(小时)
注册时间:2007-12-03
最后登录:2008-12-04
小
中
大
引用
推荐
编辑
只看
复制
【开拓处女地之一】网站被hei 客入侵后我们该做些什么?
高端网站推广软件
入侵你网站的有2种人!高手、菜鸟!所以他们所使用的方法,手段都不相同!这些你可以通过网站日志获取。不信你看看,菜鸟的日志记录全部是用工具扫描,扫不出来就放弃。高手就不一样了,他们自己会构造各种语句进行攻击!
先来讲预防:
反击菜鸟的方法:更改你的404,400,500错误页面;更改后台管理路径;查下自己密码的MD5是否被那些破解密码的网站收录;把所有已知补丁都打完整;更改默认数据库路径及文件名;
反击高手的方法:每天一定要都去官方看看有没有啥最新的补丁!高手一般只玩0day
你一定要做的:装软件的时候,不要选择默认路径。比如c:\program files\serv-u,比如d:\programe file/serv-u;更改你的默认密码吧,serv-u,mssql等;设置hei 客常用目录的权限(文后我会列出一小部分目录);把无用的软件都删了吧,很危险的;把你网站默认提示语句都改一下吧,powered by discuz这样的,虽然有版权问题吧!但你可以以别的方式显示啊。
入侵后hei 客都在做什么?
1、很多虚拟主机都差不多非常的安全,当然这不是绝对。菜鸟或许就是挂挂马而已。
2、让你的服务器成为肉鸡!现在最流行的依然是serv-u提权,虽然大家都知道,但我还是要告诉大家,象个人服务器,70%都可以提升权限!
3、别挑衅任何hei 客,不然你会很惨的。(说的好象有点夸张)
如何找WEBSHELL
很多hei 客都有留下后门,无论你是独立主机还是服务器!查找webshell的方法大概有如下2种:
1、利用工具查找,向lake2的脚本木马查找工具就非常的不错。
2、看时间,查看下hei 客改你首页的时间,然后根据这个时间再找找当天内一些同样时间的文件。当然现在也有很多改时间的小工具
3、看陌生文件。wap.asp css.asp Admin_Editor.asp. 200702002.jpg.php等你们会认为他们是正常文件嘛? ,别相信你的眼睛,打开看看吧。
4、数据库插入型的。我的做法一般都是不把数据库改为asp等类文档。
5、等待你补充
6、教你一步反击做法。别动他的后门页面地址。把内容改成你的木马地址或者一个IE死循环的语句。嘿嘿。这叫黑吃黑。“以其人之道还之其身”
服务器被入侵后你必须要做的
1、先看看数据是否被删除!如果数据被删除,请保留你的证据,这绝对可以当作堂上供词
2、你的证据包括:网站日志页面记录;系统日志记录;不过想搞你的高手估计留下这些脚印的可能性比较小,所以你就自认倒霉吧!
3、被植入木马。(1)手动查找,比如说灰鸽子。先用瑞星出的那个工具扫描一下,看到底是那两个文件,一般都在c:\windows下。其次:关掉所有IE窗口,打开冰刃,看里面的iexplore.exe的进程,终止它。最后打开DOS窗口、根据瑞星提示的那两个文件。直接del掉就OK了!
(2)工具查找。不要相信你杀软的能力。我裸奔了几年了。就因为它对我来说只会占用我机器的资源。
4、如果hei 客对你有啥不过分的要求,尽量去满足吧!比如开个空间之类的。给他开了然后叫他帮你维护下服务器
5:养成一登陆服务器就查看用户名的习惯
6:学一些基本的hei 客相关知识,相信对你有帮助的!
完了。一时想到的就这么多!还有啥遗漏的,就评论补充吧!
再次提醒,请备份你的数据!
附hei 客常用目录
c:\documents and settings\all users\application data\symantec\pcanywhere\
c:\documents and settings\all users\「开始」菜单\程序\
c:\winnt\system32\inetsrv\data\
c:\documents and settings\all users\documents
c:\php
c:\programe files\mssql\data
c:\programe files\mssql\serv-u
……
(可为任意盘)
文章来自: 电脑知识网(www.pc235.com) 详文参考:http://www.pc235.com/software/647.html
[
本帖最后由 巧家人 于 2008-9-5 11:43 编辑
]
搜索更多相关文章:
hei
处女地
铺子管理规定说不允许AD自己的网站...
顶端
Posted: 2008-09-05 11:40 |
[楼 主]
shell_admin
级别:
铺子新手
用户离线
会员资料
发送消息
加为好友
精华:
0
发帖:
4
威望:
1 点
金钱:
23 RMB
在线时间:4(小时)
注册时间:2008-09-06
最后登录:2008-09-12
小
中
大
引用
推荐
编辑
只看
复制
不错 通俗易懂不错 通俗易懂不错 通俗易懂
顶端
Posted: 2008-09-06 13:32 |
1 楼
郊游网
级别:
银牌会员
用户离线
会员资料
发送消息
加为好友
精华:
0
发帖:
193
威望:
1308 点
金钱:
625 RMB
在线时间:60(小时)
注册时间:2007-03-28
最后登录:2008-12-04
小
中
大
引用
推荐
编辑
只看
复制
不错,值得学习学习!!!!!!!!
有空到农家乐溜溜~~~~~~~~~
[url=\]www.joyyou.cn[/url]
顶端
Posted: 2008-09-11 16:47 |
2 楼
mylove62822
用心交流,共同进步!
级别:
普通会员
用户在线
会员资料
发送消息
加为好友
精华:
0
发帖:
463
威望:
5 点
金钱:
991 RMB
在线时间:175(小时)
注册时间:2008-07-01
最后登录:2008-12-04
小
中
大
引用
推荐
编辑
只看
复制
很直白,支持版主多发些,把这个版块做起来
顶端
Posted: 2008-09-18 14:42 |
3 楼
建站铺
»
网站建设交流
帖子浏览记录
版块浏览记录
快速跳至
>> 铺子资源区
|- 海量源码区
|- 精品源码区
|- 调试补丁与求助区
|- 软件、工具、插件、小系统、教程专区
>> VIP资源区
|- vip源码专区
|- VIP服务区
>> 网站建设专栏
|- 美工资源与模板区
|- 网站建设交流
|- 网站安全与服务器安全
>> 铺友交流区
|- 百味人生
|- idc(广告发布区)
|- 电脑技术
|- 新人报到区
|- 武林三国专区
>> 铺子活动专区
|- 换域名专区
|- 链接交换专区
>> 铺子站务区
|- 处罚通告
|- 站务处理
|- 站务内部交流
本站资源大多来自网络,如原作不希望在本站显示你的软件(文章)请来信,我们将尽快删除。拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
铺子法律顾问:姚文胜律师 熊潇敏律师
本论坛的源码只做研究学习只用,请下载以后24小时内删除,如预时不删除,引起的后果,本论坛 不承担任何责任