本文目录一览:
我的网站染上病毒了,一些链接被篡改成别的网站了。怎么办呢?
恢复的办法是打开每个网页文件,将类似
iframe src="http://..." width=0 height=0/iframe
或者script src="http//.../???.js"/script
的代码删掉。其中http://...不是你自己的网址
被黑肯定是你的网站有漏洞。至于怎么被攻击的, *** 有很多,一时也说不完,而且不知道你系统的情况,很难说出一个具体可能性。还是说说怎么补救吧(以下说的是Windows服务器的):
1、赶紧改系统管理员administrator的密码,另建一个管理员账号。密码都尽量设得复杂一点。
2、删除除了上述两个管理员账号及Web服务器用的IUSR_?和IWAM_?外的其它账号
3、服务器上安装杀毒软件,升级到最新版本,全面杀毒杀马。注意停止服务器上所有无关的服务和驱动。其中有一些没有公司签名的,可能就是病毒的。关于怎么彻底清理病毒和木马,这里就不详细说明了。
4、用Windows Update补齐所有系统补丁。
5、如果是XP或2003系统,启用自带的防火墙,将除了80端口和你远程登陆端口外的所有端口,禁止ICMP访问。
6、如果你的网站有动态网页,数据库用的是MS SQL, 需要特别注意防止SQL Injection,要点如下(更详细的请自行查资料):
a 将MS SQL Server的xp_cmdshell扩展存储删掉
b 减小你动态网页中连接数据库的那个账号在数据库系统中的访问权限
c 仔细检查你的每个动态网页,确保每个输入(包括URL中的参数)都进行了检查,过滤掉了“'-;”等非法字符
如果是access数据库,要防止access库文件被人下载更换再传上来。
7、修改你数据库中各主要账号的密码。比如sa 动态网页的连接账号等
8、注意IIS的安全配置
a 删掉IIS安装时那个缺省网站,删掉pinters等虚拟目录
b 停止IIS带你ftp和 *** tp
c 配置较详细的日志记录
d 禁用脚本调试和向客户端发送详细调试信息
9、注意你用于文件上传的ftp服务器的安全(查看你所用ftp服务器的有关安全资料)
10、随时注意检查系统的登录信息(事件查看器)和IIS日志
上面这些做好了,你的网站应该来说就比较安全了,对付现在网上遍地跑的小黑客已是绰绰有余。你可以给我发消息,说明具体情况,然后看能不能给你一些具体点的建议。
有潜在木马病毒自己篡改网页怎麽办
遇到这种篡改,一定要重视哟
【杀毒,清理插件,也可能是浏览器(或 DNS)被劫持了】
推荐你可以试试腾讯电脑管家,他拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流杀毒软件内嵌杀毒引擎!
你可以选择用腾讯电脑管家,根据需要选择闪电查杀、全盘查杀、和自定义位置查杀三种模式进行查杀
腾讯电脑管家——工具箱——清理插件(清理恶意插件, *** 等插件别误删了哟)
腾讯电脑管家——工具箱——顽固木马克星
腾讯电脑管家——工具箱——DNS
打开腾讯电脑管家——电脑诊所——搜索【打开】找到【打开的网站不是我想要的网站】
一个网站老是被植入木马病毒,是怎么回事,有解决方
网站总是被植入一些木马病毒代码,如首页文件经常被反复篡改,先检查下文件有无可疑的修改时间,然后再对比下本地的备份文件看看有无多出来的文件,一般都是因为网站有漏洞才会导致被反复篡改和植入跳转代码之类的,如果对程序代码熟悉的话可以自行修复网站漏洞,如果技术不够,无法准确判断的话,可以直接找专业的网站安全公司来处理解决,国内SINE安全、绿盟、启明星辰都是比较有名的安全公司。