免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2124 | 回复: 9
打印 上一主题 下一主题

[Web] [安全] 令人痛苦的web攻击 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-07-08 17:14 |只看该作者 |倒序浏览
最近公司托管的IIS服务器的网站首页被人用<iframe>网址</>的方式连接的有木马的网站,很郁闷但没有头绪,有没有高手或有类似经验的牛人给个思路,谢了

[ 本帖最后由 HonestQiao 于 2006-7-8 20:46 编辑 ]

论坛徽章:
1
技术图书徽章
日期:2013-12-05 23:25:45
2 [报告]
发表于 2006-07-08 20:47 |只看该作者
是你的首页被人给非法连接了。

还是别人在别人的网页iframe你的首页?

论坛徽章:
1
午马
日期:2014-06-14 09:08:34
3 [报告]
发表于 2006-07-09 01:29 |只看该作者
网站漏洞。跨站入侵,社工。没什么好说的

论坛徽章:
0
4 [报告]
发表于 2006-07-10 09:47 |只看该作者

谢谢楼上两位

是我服务器上托管的几个网站的首页都被人修改插入了<iframe>网址</>,现在主要是想看看问题出在那里好预防呀,请牛人们给点思路,务必详细一点呀

论坛徽章:
1
技术图书徽章
日期:2013-12-05 23:25:45
5 [报告]
发表于 2006-07-10 09:53 |只看该作者
1. 你的服务器本身没有做好安全设置
2. 你的服务器上面的网站的程序写得不严谨,导致漏洞被人利用。
3. 检查一下子log日志。

论坛徽章:
0
6 [报告]
发表于 2006-07-11 09:28 |只看该作者
程序设计和权限设置 有问题

如果程序一时半会儿无法修改,就严格限制WEB目录的读写权限

论坛徽章:
0
7 [报告]
发表于 2006-07-11 10:02 |只看该作者
将站点目录的权限设置成不允许WEB匿名帐号有写入限制,只对需要写权限的文件开放。

论坛徽章:
1
午马
日期:2014-06-14 09:08:34
8 [报告]
发表于 2006-07-12 20:49 |只看该作者
这些攻击技术有好几年了哦。。。lz基本功没学好。

论坛徽章:
0
9 [报告]
发表于 2006-07-15 14:41 |只看该作者
前不久,我们客户的PHP论坛也遭到攻击了,打开首页一看,首页被篡改了,
栏目被替换成黑客的栏目,还好,我及时发现,及时升级论坛,恢复数据库
才没有酿大恶果!
那些自以为是的黑客也太卑鄙了

论坛徽章:
0
10 [报告]
发表于 2006-07-15 14:43 |只看该作者
真正的黑客是不会害人的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP