免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: Gray1982
打印 上一主题 下一主题

[Web] apache被黑了,有木马不知道怎么清除 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2007-07-23 20:17 |只看该作者
站内短信给我个网址,我links 看看有没有问题。

论坛徽章:
0
12 [报告]
发表于 2007-07-23 23:19 |只看该作者
ARP病毒?

论坛徽章:
0
13 [报告]
发表于 2007-07-23 23:27 |只看该作者
在服务器上wget index.html,看有没有恶意代码!

论坛徽章:
0
14 [报告]
发表于 2007-07-24 00:00 |只看该作者
很有可能是网段内的某计算机中招了。。。

论坛徽章:
0
15 [报告]
发表于 2007-07-24 00:25 |只看该作者
这就是现在最流行的arp会话劫持

论坛徽章:
0
16 [报告]
发表于 2007-07-24 03:25 |只看该作者
感觉是被人家挂马了吧
是不是那一行是这样的?
<frame>...</frame>
这样应该不算SERVER中招吧
要是这样的话,检查下页面,删了那一行,还有里面连接的页面也删除了,连带其他有连接的页面或者程序

论坛徽章:
0
17 [报告]
发表于 2007-07-24 08:10 |只看该作者
可能是ARP欺骗攻击,LZ服务器所在网段的路由器被劫持。也就是说LZ服务器同网段有一台windows服务器被攻陷,挂了ARP欺骗程序。监控数据包,可以找到被攻陷的服务器,拔掉他的网线就搞定了

论坛徽章:
0
18 [报告]
发表于 2007-07-24 08:30 |只看该作者
不用说了,肯定是ARP病毒。查网关MAC地址和你现在机器用的MAC地址是否相同??!!

论坛徽章:
0
19 [报告]
发表于 2007-07-24 09:01 |只看该作者
  1. Arp病毒~Arp病毒Arp病毒Arp病毒Arp病毒Arp病毒Arp病毒Arp病毒Arp病毒Arp病毒Arp病毒
复制代码

论坛徽章:
0
20 [报告]
发表于 2007-07-24 09:04 |只看该作者
去年我们公司的服务器也是被arp了,这就是电信共享100M的优势,哈哈
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP