如何防止网站挂木马

来源:百度知道 编辑:UC知道 时间:2024/06/05 13:27:29
今天发现自己的网站被挂了“海阳顶端网的ASP木马”,进服务器删除了部分代码和木马文件才弄好。

我想问的是如何防止再次被挂木马?
看了网站上很多解决方案:主要是关闭FSO、取消整站写权限,修改目录执行权限三个方面。
但是当我关闭“写权限”以后会发现部分页面显示不正常,出现“内部服务错误”的提示。
“修改目录执行权限”的方法我只知道IIS6.0的,但是我的版本是IIS7.0找了半天也没找到这个选项,请大侠帮助!!!

笑死我了,360都出来了。
1.挂木马可能是一种代码,让别人打开你的网站的同时,就会超链接他事先设置好的木马上了。
2.也可能是后门,也就是别人在你的网页漏洞中添加了可以进出的一个门,这个门你自己可能都不知道。
3.是在你的网站下必要文件下安装木马,挂住你的网站,使得别人启动网站,或自己启动时中毒。
解决办法:
1.进行杀毒,看是否有实体木马存在,存在的话,杀掉它。
2.代码查看,看是否有可疑代码,有就删除它,这个比较麻烦,但专业制作网站的,也不是很难。
3.最简单的办法,用可以扫描到网站木马的软件,自己弄好网站后,打开,带扫描网页的杀毒软件可以直接扫描到你的代码存在的问题,可以根据提示删除。国内软件目前没有,国外的有,360可以知道有木马,但却无法删除,但时兴的AVAST杀毒软件可以检测出。一般人我不告诉他。

一楼的是不是S`` B??
答非所问~~~
你不懂就不要在这里Z B~~
你所说的ASP木马就是后门..
里面对服务器或者目录都可以看...(权限问题)
防止这个一就是装杀毒..
第二就是在上传的文件夹设置不允许运行.ASP .asa 或者其他脚本
第三.就是检测为什么别人能入侵你的站..要从基本上解决问题~~~

呵呵~~1楼的可爱~
被上传了木马肯定是因为你的程序有漏洞,你关闭FSO权限,你怎么传图片呢?
还有数据库的写权限一定得有,不然怎么写数据库数据呢~

一般是上传有漏洞,所以你应该在上传的时候过滤一下

打补丁。。看看你的建站程序是不是有漏洞。。去官网看看!!

这个东西要靠意识的。。没有人的机器会百分之百安全。。。

所以。。看看别人是利用了你网站上的什么功能进行上传ASP的马的。把这些个问题进行改善或是禁用。。像上传附件的地方就可以禁止ASP。ASA之类后缀的文件上传!

现在网络上比较流行的就是上传漏洞。。可以先从这里着手查问题!!

再一个就是装杀软。。我想吧。也就是一些个所谓的黑客用什么挖掘鸡之流的工具批量到你的网站了! 这些人说实话