㈠ discuz x2被掛馬,如何解決 後台發現一個未審核的帖子,無內容,作者是「遊客」,注冊時間是1970-1-1 08:
discuz默認有漏洞,很容易被入侵。
常用的辦法是查殺網頁木馬,但不能徹底,因為你查殺後黑客可以再上傳,高級黑客還可以自己寫無法被查殺的網頁不木馬。
如果你只想查殺網頁木馬,搜索下 護衛神·雲查殺,是一款免費的網頁木馬查殺工具,之前用過,感覺還不錯。
㈡ 網站空間被掛馬怎麼辦
1.由於客戶的網站程序漏洞造成的。很多客戶的程序是從網上隨便下載的,或者找一般的網路公司隨便開發的,這種程序就存在著漏洞的風險。試想現在很多知名的網站程序都不停在更新,不就是因為出現了漏洞,所以才需要更新嗎?因為黑客的技術是不停的在更新的,所以對應的程序系統也要更新。這種不完善的程序,特別是提交表單,留言板等程序,如果設計不好,就會被黑客植入病毒代碼,嚴重的造成整個網站空間的每個文件都有代碼。因為國內的空間設置大部分都是全部開啟寫入許可權的。
一般的網站空間服務商,都是安裝了華眾,星外等專業的虛擬主機軟體,這些虛擬主機軟體本身就帶有安全設置包,主機商也根據自己的經驗進行了一些其他的設置,所以被黑的可能性是比較小的,特別是只有個別網站空間客戶反映被掛馬的時候。這種情況肯定就是個別用戶造成的,如果是伺服器本身安全沒有做好,那麼黑客勢必會對每個網站的每個網頁都進行掛馬,那就不是一兩個用戶反映的了。
對於這種客戶網站程序漏洞造成的網站掛馬,解決辦法一般有兩種。一種就是一定要客戶選擇知名公司開發的網站程序,確保他們能及時更新網站程序,客戶也要定期關注程序商的網站,進行程序的更新。第二種,如果客戶不想更換現在的程序,請先備份重要的網站內容,比如資料庫和圖片等,然後清空全部網站程序,再重新上傳干凈的程序。這樣做的目的是避免黑客在裡面加入了後門程序,不清空的話可能無法徹底消除後門,很多後門都被黑客設置成很難刪除或者隱藏文件了。再聯系空間商關閉全部寫入許可權,同時開啟資料庫和圖片目錄的寫入許可權即可。
2.是整個伺服器被黑造成。這種情況的話,伺服器上的所有網站,甚至所有網頁文件都被植入了同樣或者類型的網站代碼,是很恐怖的。這種情況可能是空間商沒有安裝專業的虛擬主機管理程序,沒有設置好伺服器的安全造成。建議空間商先重裝系統,再安裝華眾,星外等專業虛擬主機程序,設置好安全包,安裝360安全衛士定期掃描。
3.整個機房ARP欺騙造成,這種情況的現象也是,查看程序源代碼沒有被掛馬,但是在網上訪問查看源文件就會出現。這種情況建議網站空間提供商先安裝360安全衛士,開啟ARP防火牆,再聯系機房工作人員處理。
4.IIS的網站屬性中,有一個啟用文檔頁腳功能,這個功能會附加一個html文件到網站上的每個文件中。有的黑客就是利用這個功能,讓客戶的網站掛馬。這種情況下直接查看源代碼是沒有被掛馬,但是在網上訪問就會有。
5.IIS的ISAPI篩選器中,可能被黑客添加了病毒dll,可能會影響伺服器上的全部網站。
6.還有一種情況,也是至今最詭秘的一種掛馬方式。這種掛馬方式是針對安裝Serv-U中文版的伺服器造成,漏洞就是Serv-U中文版造成的。現象和ARP欺騙完全一樣,但是重啟伺服器或IIS後就沒有了,聯系機房,機房也說沒有ARP。所以建議不要要Serv-U,這個軟體本身就有不少漏洞,而且是有版權的,建議使用IIS自帶的FTP,並強制用戶設置非常復雜的FTP密碼。
7.如果反反復復還是被入侵被掛馬的話 建議有條件的話找專業做安全的來處理。
㈢ 護衛神的護衛神系列產品
目前我司開發有數十款伺服器管理軟體,並仍在堅持不懈的開發新產品和升級老產品,全方位幫您解決管理伺服器中遇到的各類問題。
【護衛神·入侵防護系統】是一款從黑客入侵的每個環節進行攔截,從而提升伺服器安全的軟體,採用C++編寫。在日益猖狂的掛馬、入侵情況下,護衛神·入侵防護系統的誕生,徹底解決了用戶的安全難題。
【護衛神·網站安全系統】是一款以分離許可權為基礎,通過一系列獨特技術手段,保障網站不被入侵的安全防護軟體。適用於各類採用ASP和PHP編寫的程序,如帝國CMS、織夢CMS(dedecms)、PHPCMS、馬克斯電影系統、Discuz、Phpwind、EcShop、Shopex、最土團購程序、MYMPS等等。
【護衛神·PHP套件】是一款免費的PHP+MySQL+Zend+PhpMyAdmin+MyODBC自動配置軟體,完美支持Windows2003/2008(32/64)等系統。
【護衛神·主機管理系統】是一款通過網頁開設空間、SQL的管理系統,讓您告別手工開設站點的煩惱。
【好備份系統】是一款自動備份SQL資料庫和網站的免費軟體,您只需要設置好備份任務,好備份就會自動幫您完成備份工作。
【護衛神·雲查殺】是一款免費查殺網頁木馬的殺毒軟體,是最有效的網頁木馬查殺軟體。
【護衛神·非法信息過濾系統】是一款專門過濾伺服器非法內容的免費軟體,除了官方提供若干過濾詞庫外,用戶還可自定義過濾詞庫;採用C++語言編寫,資源消耗極低。
【護衛神·防篡改系統】是一款通過文件底層驅動技術防止文件被篡改的免費軟體。
除了以上幾款軟體,我司還有若干小軟體(其中部分未對外開放),具體如下:
畸形文件清理工具、文件之眼、IIS信息查看工具、簡訊通、ACCESS壓縮工具、3389更改工具、掛馬清理工具、C盤清理工具、MySQL密碼修改工具、ISAPI清理工具、智能DNS系統、高防系統、CDN系統、動態域名系統、伺服器監控系統、IIS監控精靈、異地備份系統、日誌分析系統、CC防禦系統、蜘蛛監控系統、防採集系統、強制廣告系統。