鍍金池/ 問(wèn)答/PHP  C#/ 網(wǎng)站首頁(yè)屢次被篡改是怎么回事?

網(wǎng)站首頁(yè)屢次被篡改是怎么回事?

網(wǎng)站程序是ASP.net的,首頁(yè)default.aspx被修改成defanlt.aspx,并且掛了些賭博網(wǎng)站的碼,有時(shí)候,站點(diǎn)根目錄寫(xiě)入index.html,有時(shí)候會(huì)換成indax.html,請(qǐng)問(wèn)這是怎么做到的?我該怎么防止啊?。??

網(wǎng)上看來(lái)許多,也問(wèn)了一些人,都說(shuō)是【網(wǎng)站漏洞】,這個(gè)網(wǎng)站漏洞怎么檢查?

并且我也用【360網(wǎng)站安全檢測(cè)】和【百度云觀測(cè)】檢測(cè),網(wǎng)站了感覺(jué)作用不大

憋人小白,還望大神給予幫助!

回答
編輯回答
舊時(shí)光

估計(jì)服務(wù)器上有木馬了,建議重做系統(tǒng),最好用linux

2018年3月18日 10:22
編輯回答
墨小羽

情況就是被搞成肉雞了唄。

asp.net 和 Windows才是絕配哦。你可以搜一搜Linux 如何部署 asp.net ;) ?乛?乛?

客戶(hù)用的是虛擬主機(jī)不知道是哪個(gè)運(yùn)營(yíng)商的。如果是小的建議換個(gè)大點(diǎn)。大公司的防護(hù)措施還是可以的。

當(dāng)然我的阿里云的Linux服務(wù)器也被黑成挖礦雞,阿里及時(shí)提醒。主要是我用了來(lái)路不明的破解軟件被盜取了用戶(hù)信息。所以如果用戶(hù)是用Ftp上傳的建議用正規(guī)官網(wǎng)下載的如 FileZila

排除一下是否有可疑的文件。

至于你說(shuō)如何被黑。除了信息盜用,漏洞攻擊等。其實(shí)如果你們上傳文件沒(méi)有對(duì)一些可運(yùn)行文件處理。如 .asp .exe 等或者腳本注入的等。系統(tǒng)也會(huì)黑。所以程序開(kāi)發(fā)的時(shí)候一定不要“信任”用戶(hù)的操作。當(dāng)然現(xiàn)在的框架安全已經(jīng)考慮比較全面了。

我對(duì)windows系統(tǒng)環(huán)境也不熟悉,而且也是一個(gè)安全方面的小菜鳥(niǎo)。以上都是建議。

2018年9月17日 22:39
編輯回答
近義詞

最小的權(quán)限=最大的安全

2018年8月5日 18:11
編輯回答
薔薇花

沒(méi)用過(guò)iis但是我覺(jué)得應(yīng)該都差不多。首先要排查網(wǎng)站和訪問(wèn)記錄。把日期具體到你發(fā)現(xiàn)掛馬之前的日子。找找異常請(qǐng)求。
要不然不知道是哪里的問(wèn)題

2018年8月20日 12:48
編輯回答
檸檬藍(lán)

網(wǎng)站被日了啊.換linux吧.別忘記開(kāi)防火墻改端口.還有檢測(cè)軟件.windows服務(wù)器漏洞實(shí)在是太多了.

2017年10月2日 13:24