网站挂马检测工具如何清除木马呢?
<h1>什么是网页挂马?
</h1>
<div class="pgc-img">
<div id="attachment_52013" class="wp-caption aligncenter">
<img class="size-full wp-image-52013" src="https://www.teamczyx.com/article/1603282594.jpg" width="760" height="518" alt="网站挂马检测工具如何清除木马呢?" title="网站挂马检测工具如何清除木马呢?" />
<p id="caption-attachment-52013" class="wp-caption-text">
网站挂马检测工具如何清除木马呢?
</p>
</div>
<p>
<br />
</p>
<p class="pgc-img-caption">
<br />
</p>
</div>
<p>
黑客在自己网站的网页中,或攻陷正规网站的服务器后,在其网页中利用浏览器漏洞,植入木马或木马下载器的行为称之为“网页挂马”。网页挂马所采用的木马下载器(Trojan-downloader)危害十分严重,当用户访问挂马网页时,它就在后台偷偷下载病毒、木马或流氓软件。即使用户计算机只被一个木马下载器感染,就可能有上百个病毒、木马或流氓软件被下载到计算机中,让人防不胜防。
</p>
<h1>
网页挂马攻击方式
</h1>
<div class="pgc-img">
<div id="attachment_52014" class="wp-caption aligncenter">
<img class="size-full wp-image-52014" src="https://www.teamczyx.com/article/1603282595.jpg" width="500" height="375" alt="网站挂马检测工具如何清除木马呢?" title="网站挂马检测工具如何清除木马呢?" />
<p id="caption-attachment-52014" class="wp-caption-text">
网站挂马检测工具如何清除木马呢?
</p>
</div>
<p>
<br />
</p>
<p class="pgc-img-caption">
<br />
</p>
</div>
<p>
网页挂马攻击按照用户交互类型,可以分为主动攻击和被动攻击两种方式。
</p>
<ul>
<li>
<strong>主动攻击方式</strong>
</li>
</ul>
<p>
黑客通过欺骗、引诱等手段,诱使用户访问挂马网页。这种攻击方式常见的场合有:黑客在各种社区、论坛、聊天室、博客、留言等用户集中的区域,发布各种色情内容的网页链接;在电子商务平台、在线游戏聊天频道等渠道,发布各种中奖抽奖信息的网页链接;使用各种即时通讯软件手动或通过被感染用户,自动向联系人发送带欺骗性质的网页链接,等等。
</p>
<ul>
<li>
<strong>被动攻击方式</strong>
</li>
</ul>
<p>
黑客通过入侵互联网上访问量较大的正规大型网站的服务器后,在其页面中植入木马或木马下载器,所有访问该网站的用户都有可能被感染。这种借助正规大型网站的被动攻击方式欺骗性更大,影响面更广,也更加难于防范。
</p>
<h1>
网页挂马预防
</h1>
<div class="pgc-img">
<div id="attachment_52015" class="wp-caption aligncenter">
<img class="size-full wp-image-52015" src="https://www.teamczyx.com/article/1603282596.jpg" width="342" height="354" alt="网站挂马检测工具如何清除木马呢?" title="网站挂马检测工具如何清除木马呢?" />
<p id="caption-attachment-52015" class="wp-caption-text">
网站挂马检测工具如何清除木马呢?
</p>
</div>
<p>
<br />
</p>
<p class="pgc-img-caption">
<br />
</p>
</div>
<ul>
<li>
建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。
</li>
<li>
对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程
</li>
<li>
序,只要可以上传文件的asp都要进行身份认证!
</li>
<li>
asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。
</li>
<li>
到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。
</li>
<li>
要尽量保持程序是最新版本。
</li>
<li>
不要在网页上加注后台管理程序登陆页面的链接。
</li>
<li>
为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。
</li>
<li>
要时常备份数据库等重要文件。
</li>
<li>
日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!
</li>
<li>
一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。
</li>
<li>
定期对网站进行安全的检测,具体可以利用网上一些工具,如sinesafe网站挂马检测工具!
</li>
</ul>
<h1>
清除网页挂马
</h1>
<div class="pgc-img">
<div id="attachment_52016" class="wp-caption aligncenter">
<img class="size-full wp-image-52016" src="https://www.teamczyx.com/article/1603282597.jpg" width="551" height="306" alt="网站挂马检测工具如何清除木马呢?" title="网站挂马检测工具如何清除木马呢?" />
<p id="caption-attachment-52016" class="wp-caption-text">
网站挂马检测工具如何清除木马呢?
</p>
</div>
<p>
<br />
</p>
<p class="pgc-img-caption">
<br />
</p>
</div>
<p>
一旦中了网页木马,就看那些文件是最近修改过的,主要查看这些新文件,(从FTP中可以查看文件最近修改时间。)然后进入源文件把相关的网页挂马种类的可疑代码删除。
</p>
<p>
如果你对你所使用的网站、博客程序不熟悉,建议删除所有文件(数据库、图片、文档、程序模板主题等文件夹可以保留)或者利用当初的备份网站文件进行全覆盖。
</p>
页:
[1]