>>> 帝国网站管理系统5.1开源测试版下载
帝国CMS进入开源时代
 帝国论坛技术交流区建站交流网站被挂马,其实不一定是服务器的错 【本版专题贴子】  
主题:网站被挂马,其实不一定是服务器的错 [加入收藏夹]   

94ijob
用户头衔:书生

精华贴   :0
发贴数   :27
经验值   :132
注册时间:2008-06-06
信息 搜索 好友 发送悄悄话 开源第一波:帝国备份王2008开源版发布】   [第 1 楼]
网站被挂马,其实不一定是服务器的错

  网站被挂马,很多时候,我们一般想想是不是服务器被攻击啦,什么的,其实也不一定,被攻击一般分2种,一种就是服务器被ARP之类的攻击,另一种就是网站漏洞,然后被攻击。
  我的站在3月份经常被挂马了,很苦恼,也找不到具体原因,挂了就继续删除那些可恶的代码吧,然后又上传,又被挂马。我肯定的认为一定是服务器的安全做的不够好,一个字,换IDC,换了一个IDC,结果那些备份的数据,上传,第2天,打开FTP,文件又被发现修改了,相当的郁闷!我开始自我反省,到底是服务器呢,还是网站本身漏洞呢?最后汇网—双线主机网的客服告诉我,可能是我文件的问题,让我检查一下我的文件。
  我就查我的那些文件,结果还真是ASP的一个新闻系统的漏洞,马上撤掉那个新闻系统,过了2天,OK,没被挂了,一切风平浪静。
  虽然很小的一件事,主要是提醒那些被挂马的朋友,一定要检查好网站文件的漏洞,不明确的程序不用。名牌的程序,记得经常补丁。



虚拟主机 服务器租用托管 QQ31005325
2008-07-02 11:02:00 已设置保密 顶部 回复 引用 报告 编辑 删除

4897535
用户头衔:书生

精华贴   :0
发贴数   :4
经验值   :8
注册时间:2008-07-02
信息 搜索 好友 发送悄悄话 《帝国网站管理系统》零基础实例入门教程】   [第 2 楼]





2008-07-03 17:20:57 已设置保密 顶部 回复 引用 报告 编辑 删除

yxsh
用户头衔:秀才

精华贴   :0
发贴数   :131
经验值   :419
注册时间:2008-02-12
信息 搜索 好友 发送悄悄话 开源第一波:帝国备份王2008开源版发布】   [第 3 楼]

呵呵


很好的提醒



http://blog.yxsh.net ECMS技术、sql、网络安全技术、OS相关技术收集点
2008-07-03 20:54:35 已设置保密 顶部 回复 引用 报告 编辑 删除

快速回复
内容

表情
使用EBB代码 使用smile代码 显示签名 自动分析url 自动分析img
     【进入高级模式】   (按 Ctrl+Enter 直接提交)
    顶部  加入收藏夹
关于帝国 | 广告服务 | 联系我们 | 法律声明 | 隐私条款 | 许可协议
Powered by: EBB Version 2.2.1