网站被挂了木马怎么办.

来源:百度知道 编辑:UC知道 时间:2024/06/21 04:12:07
网站上的留言板出现很多英文的东西 应该是机器注入,另外 首页等显示页面也出现了不是本人编写的script程序,把这些脚本清除后正常,但是过段时间又出现恶意代码,这该怎么办呀?总不能不停得删吧,我用的是asp+access编写的,请高手指教!

这些回答等于没说
留言板出现很多英文的东西
--专业一点讲叫一句话木马,人家在测试你的留言版有无这个漏洞
**过滤留言html功能
本人编写的script程序
--行内叫挂马,一楼说把asp文件权限改拒绝写入,也只有你能想的出来
**找到网站后门,删除,然后找出漏洞
过段时间又出现恶意代码
--说明你的网站有漏洞,问有什么漏洞的请加100分
**打好补丁,需要本人帮助,在加100分
很详细了,给分

可在服务端设置所有*.asp文件的权限为“拒绝写入”,注意是对文件进行权限限制而不是文件夹。使用IIS无法完全避免网站被代码注入,可以通过设置权限的方式,或是使用APACHE+PHP。

你的表单提交的地方,设置关键字符过滤啊

网站有漏洞咯,一般是,SQL注入或上传的漏洞

如果你站没有上传这功能,那么你应该关注下SQL的注入了。