如何有效的保证网站安全及查找网页挂马

[复制链接]
查看11 | 回复1 | 2007-6-22 14:08:21 | 显示全部楼层 |阅读模式
如何有效的保证网站安全及查找网页挂马 网站运行稳定,是各位站长最想看到的,一分耕耘一分收获维护网站安全得用心得细心,那么如何保证网站安全,如果出现被挂马如何辨别,众生网络 在此分享下几个方法,不管你懂不懂程序都能做到! 1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。
2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。
这其中包括各种新闻发布、商城及论坛程序,只要可以上传文件的asp都要进行身份认证!
3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。
4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。
5、要尽量保持程序是最新版本。
6、不要在网页上加注后台管理程序登陆页面的链接。
7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。
8、要时常备份数据库等重要文件。
9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!
10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。
重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。
做好以上防范措施,您的网站只能说是相对安全了,决不能因此疏忽大意,因为入侵与反入侵是一场永恒的战争
E.挂马代码大全
ps:检查文件是否被挂马的时候可以参考下!
一:框架挂马

二:js文件挂马
首先将以下代码
document.write(“”);
保存为xxx.js,
则JS挂马代码为
三:js变形加密
muma.txt可改成任意后缀
四:body挂马

五:隐蔽挂马
top.document.body.innerHTML = top.document.body.innerHTML + ‘\r\n’;
六:css中挂马
body {
background-image: url(‘javascript:document.write(“”)’)}
七:JAJA挂马
八:图片伪装

[img][/img]

九:伪装调用:


十:高级欺骗
[url=] 页面要显示的内容 [/url]


回复

使用道具 举报

千问 | 2007-6-22 14:08:21 | 显示全部楼层
,,很不错,谢谢分享,你的经验
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行