源码论坛公告:本站是一个交流学习建站资源的社区论坛,旨在交流学习源码脚本等资源技术,欢迎大家投稿发言! 【点击此处将锦尚放在桌面

源码论坛,商业源码下载,尽在锦尚中国商业源码论坛

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 1533|回复: 5
打印 上一主题 下一主题

教教大家如何防止被挂马

[复制链接]

75

主题

78

帖子

256

金币

初级会员

Rank: 1

积分
710
跳转到指定楼层
1#
发表于 2011-1-31 10:06:02 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
相信大家都听过某某网站被挂马啦或自己打开一个正规的网站,却收到杀毒软件的报警,提示有木马病毒。
那挂马到底是什么的一会事呢?所谓挂马就是黑客入侵了网站后,将已编写好的网页木马嵌入被黑网站的页面中,通过这些被黑的网站的流量把网页木马传播出去,以得到各种不同目的,如在游戏网站挂马以盗取游戏账号和密码。
网站被挂马,首当其害是该网站,因这回令自身网站信誉全无,流失大量用户;而作为普通用户的,就容易掉入黑客圈套,沦为肉鸡或其它损失!

那他们到底怎样在网页挂马呢?
首先准备一个网页木马,这就不多说了,现在网上很多这些生成木马软件,像“灰鸽子”这些。
然后寻找挂马目标,这些网站通常有脚本缺陷的网站程序,找到就利用网站程序的漏洞入侵网站(sql注入漏洞,上传漏洞),得到网站的一个webshell,这样就可木马代码放到网站的页面上,而且会设置弹出页面长宽为0,这样能隐蔽好,危害性相当高。

那如何解决网站“挂马”?
站长防范:如果你是一名站长,可以对网站首页以及其他主要页面的源代码进行检查,用记事本打开这些页面后,以“<iframe>”为关键字进行搜索,找到后可以查看是否是挂马代码。不过碰上有经验的黑客,会编写一段代码将整句挂马代码进行加密,这样我们就很难找到网页中的挂马代码。不过可以去借助“金山安全中心”里面的资料来查处其代码所在。
金山安全中心:http://www.pc120.com
单单把木马清除是不足够的,因为网站存在漏洞,必然还利用这些漏洞进行挂马的。可以先去亿思网站安全检测平台里面进行网站漏洞检测,再根据提示将漏洞修复好就可以防止黑客的再度入侵。地址:http://www.iiscan.com
普通用户防范:普通用户关心的自然是如何防范“挂马”攻击。只要用户有安装杀毒软件就可以,360,金山,瑞星卡卡等都提供网页监控的功能,你把这些打开就可以有效防止。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享

26

主题

7641

帖子

2400

金币

中级会员

Rank: 3Rank: 3

积分
10529
6#
发表于 2011-7-21 23:46:03 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
桐乡外卖网 http://www.txwaimai.com
嘉兴外卖网 http://www.jxwaimai.com   
嘉兴交友网 http://www.jxyuan.com
绵阳房产网 http://www.myfcw.cn  
禾城主机   http://www.cn0573.net
嘉兴QQ群   http://qqun.cn0573.net  
桐乡做网站 http://im.cn0573.net

26

主题

7641

帖子

2400

金币

中级会员

Rank: 3Rank: 3

积分
10529
5#
发表于 2011-7-20 18:11:57 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
桐乡外卖网 http://www.txwaimai.com
嘉兴外卖网 http://www.jxwaimai.com   
嘉兴交友网 http://www.jxyuan.com
绵阳房产网 http://www.myfcw.cn  
禾城主机   http://www.cn0573.net
嘉兴QQ群   http://qqun.cn0573.net  
桐乡做网站 http://im.cn0573.net

1273

主题

5313

帖子

534万

金币

管理员

锦尚中国站长

Rank: 9Rank: 9Rank: 9

积分
10740299
QQ
4#
发表于 2011-2-1 00:17:48 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
读一下
锦尚数据推出国内BGP机房 无需备案+备案期间依然可以访问!

锦尚数据 | 源码论坛 | 站长数据 | 站长圈 | 自助服务 | 安全频道 | 云数据

1

主题

31

帖子

31

金币

初级会员

Rank: 1

积分
88
3#
发表于 2011-1-31 16:25:55 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
http://www.yongqiangqiang.com/  说的太好了……

9

主题

1639

帖子

20

金币

初级会员

Rank: 1

积分
1347
2#
发表于 2011-1-31 10:57:18 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
谢谢了 ,瞅瞅哦
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

锦尚中国源码论坛

聚合标签|锦尚中国,为中国网站设计添动力 ( 鲁ICP备09033200号 ) |网站地图

GMT+8, 2025-2-23 23:03 , Processed in 0.111414 second(s), 27 queries .

带宽由 锦尚数据 提供 专业的数据中心

© 锦尚中国源码论坛 52jscn Inc. 非法入侵必将受到法律制裁 法律顾问:IT法律网 & 褚福省律师 锦尚爱心 版权申诉 版权与免责声明