找回密码
 注册
美国原生IP服务器推荐-Yv.gs
【阿里云】2核2G云新老同享 99元/年,续费同价做网站就用糖果主机-sugarhosts.comJtti.com-新加坡服务器,美国服务器,香港服务器
查看: 251|回复: 1

 ★网站常被黑,被挂木马的解决方案

[复制链接]
发表于 2007 年 4 月 5 日 16:47:10 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
转(网站常被黑,被挂木马的解决方案)

A.微软的IIS 6存在严重解析文件名错误

测试办法:在FTP中建立一个 test.asp 的文件夹,文件夹名就是 test.asp ,在这个文件夹中上传一个 hack.jpg,这个jpg的内容可以直接是,然后,用IE远程访问这个hack.jpg,你可以发现,它一样被当作是ASP文件来运行!显然,只要你的网站程序,允许用户自己建立文件夹及上传图片,黑客就可以上传图片来当作ASP木马来运行。

解决办法:所有使用星外虚拟主机管理平台的虚拟主机用户,可以在主机面板,设置执行权限选项中,直接将有上传权限的目录,取消ASP的运行权限,就可以解决这个问题。

可以参考其他公司的同类公告:
http://www.powereasy.net/Announce/3004.html(动易)

B.
操作步骤:
会员进用户管理中-->产品管理 主机管理-->选对应的网站 管理进入
-->
设置执行权限(系统支持设置指定的目录取消ASP/PHP/CGI/ASP.Net权限。对安全要重要意义,例如防止黑客上传ASP木马到图片或头像目录去运行)

-->
设置写入权限(本系统支持全国首创的设置,允许关闭写入权限,锁定虚拟主机。
对安全有重要意义,例如可以将ACCESS放在db目录,
而将web目录的写入关闭, 令到ASP木马根本无法上传,这样比关闭FSO更安全。

请注意,关闭写入权限的同时会令到FTP的上传功能同时关闭。
子目录绑定了域名的网站同时会被锁定)


C.
对于动易和动网等常用ASP论坛、管理程序,请定时的查看程序开发商的安全公告,及时进行程序更新,也有利于减少网页被黑和挂木马等。

D. 以上资料还不是很完全,如大家有更好的处理方式,欢迎联系我们。谢谢。
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
发表于 2007 年 4 月 5 日 16:51:01 | 显示全部楼层
【腾讯云】2核2G云服务器新老同享 99元/年,续费同价
全部HTML的不怕
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

美国原生IP服务器推荐|Archiver|手机版|小黑屋|金光论坛

GMT+8, 2025 年 1 月 31 日 13:52 , Processed in 0.024200 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表