服务器上的网站经常被挂马,现在非常的着急,有什么办法可以查出漏洞,然后可以杜绝这个问题
一个是服务器本身漏洞 解决:下载更新系统及软件补丁 安装最新杀软和防火墙 设置好 网站目录的访问权限
一个是网站的源码漏洞 自己下载个asp站长助手 到里面的 查找木马 根据提示 改好有漏洞的网页
可以上传的目录 设置成 不能执行asp权限
因尔特服务器杀马工具,是一款专门针对服务器挂马的专业查杀软件,能够有效的查杀服务器木马。
更新内容:
1,独立于web服务器运行,无需对服务器做出任何改动;
2,一键安装即可使用,无需重启计算机,纯绿色软件;
3,适用于VPS,云服务器,传统物理服务器;
4,软件与网站无缝连接,无需修改网站的源代码;
5,基于事件触发机制,节省服务器自身资源,未触发时CPU占用率为0;
6,支持监控清除exe,bat,reg,vbs,scr,com,cmd等各种类型的文件;
服务器被挂马的原因很多,在解决之前,首先要弄清楚被挂马的类型.
A) 首先按服务器上的文件是否被修改,分成ARP中毒,及非ARP中毒, ARP中毒是目前最普遍的挂马现象.碰到挂马首先应该检查这个.
ARP挂马现象: IE访问时,站点被挂马了,但是到服务器上查看实际的文件时,发现服务器上的文件并没有被修改.
ARP挂马的解决方法: 及时与机房联系, 是由于机房中跟你同一个机柜的服务器中有一台服务器中了ARP病毒, 机房检查出该机器之后,把该机器关掉,即可恢复正常.
B) 在排除了ARP挂马的可能性之后, 如果你的服务器上网站程序确实被修改了, 根据被挂马网站的数量分成以下几种类型:
(1) 个别网站被挂马.
现象: 只有一个或两个网站被挂马,其它网站均没有问题.
解决: 一般是网站本身程序有问题. 可以通知客户自行解决,不属于IDC提供商的责任范围.
如果想要帮客户解决,可以先检查一下看客户网站上是否存在WEB上传程序, HTML在线编程程序,图片在线上传的程序,大部是这类程序有问题.
如果不需要用到这类程序,可以设置一下站点主目录的权限, 把写权限去掉,留下只读与执行即可.
(2) 同一类型的网站被挂码.
现象: 数个网站被挂马,且被挂马的网站内容是同一类型的网站,比如使用同一种论坛程序,同一种在线上传程序,同一种商城等.
解决: 大部分是由于这类论坛或商城程序有漏洞. 可以建议升级一下相关的程序,或者同方法 (1)一样,在WinIIS控制面板里把站点主目录的写权限去掉,只留下读与执行权限
(3) 整台服务器大部分网站都被挂马了.
现象: 服务器在大部分网站都被挂马了, 这种多半是由于服务器安全整体安全问题.
解决: 一般需要从以下方面检查服务器的安全.且查出问题之后, 如果没有十足把握, 一般建议需要重装服务器,才能根除.
检查磁盘的权限设置是否有问题,特别的C盘的权限. 其它盘是否有特别上不必要的权限,一般建议其它盘符及d:\www\web\目录只留下administrators及system权限就行了,不要留下任何其它用户的权限.
检查serv-u没有设置管理密码
检查MSSQL的SA密码是否过于简单或空密码
检查系统的启动项,看是否有不必要的程序启动.
检查任务管理器,看是否有可疑的进程
检查系统的服务,看是否有可疑的服务启动
- PC官方版
- 安卓官方手机版
- IOS官方手机版












360安全卫士极速版V15.0.2.1036 电脑版
马保国杀毒卫士1.0绿色版
AutoCAD Virus Cleaner(CAD杀毒软件)1.62 绿色版
Avast Pro Antivirus18.5.2342 简体中文高级版
瑞星之剑勒索病毒防御软件1.0.0.68 绿色版
Xshell后门查杀工具1.0 免费版
Allcry解密工具1.0.0.1 免费版
Meltdown&Spectre检测工具1.0.0.1 免费版
小红伞Avira Antivirus Pro 201815.0.36.200 中文授权版(附证书地址)
ESET工作站防护高级版6.6.2078.5中文正式版
3DMax病毒查杀脚本1.0 绿色免费版
Max杀毒卫士1.81 官方版
3dmax病毒清理大师1.0 官方版
电脑管家Globelmposter勒索病毒拦截查杀工具12.12 官方版
360 Skygofree恶意软件查杀工具最新免费版
360杀毒离线升级包171026安装版最新版
ESET NOD32防病毒软件简体中文版v11.0.144.0正式版【附激活密钥】
BadRabbit勒索病毒查杀工具360最新版
Bad Rabbit勒索病毒360防护版安全版
坏兔子Bad Rabbit勒索病毒查杀修复工具正式版
坏兔子(Bad Rabbit)病毒查杀软件最新免费版
火绒互联网安全软件6.0.5.3 官方版
瑞星杀毒软件V17官方版25.0.9.80 免费版
金山毒霸电脑版15.2023.2.4.061900.1335 官方版
江民速智版杀毒软件V19免费版
2020卡巴斯基反病毒软件20.0.14.1085免费版
金山毒霸木马专杀工具11.4.6 最新官方版
360安全卫士U盘病毒专杀工具2.1 免费版
德国小红伞杀毒软件(Avira AntiVir Personal)2020免费中文版
360杀毒正式版5.0.0.8160 官方版64位
U盘杀毒专家(USBKiller)3.22 官方单机版
大蜘蛛杀毒软件(Dr.Web)12.0 官方最新版


飞塔免费杀毒软件(FortiClient )5.4.0.0780
暴风一号病毒专杀工具V1.0 绿色中文免费版
计算机安全与故障攻略 1.0
瑞星永恒之蓝免疫工具+病毒专杀最新官方版
McAfee Desktop Firewall v8.0 简体中文版
ESET VC52 WebID(ESET ID获取工具)2.2.2.4
pchunter64专业版1.52 绿色版
Ashampoo FireWall Pro v1.12 汉化免费版
Ramnit.b专杀工具