懂ASP的话删除 挂马语句,如果不懂干脆用备份覆盖,并及时打上安全补丁和漏洞以防黑客再次入侵!
去动易的官方网站看看.
动易® SiteFactory™ CMS 1.1正式版
下载地址:
动易® SiteFactory™ eShop 1.1正式版
下载地址:
动易® SiteWeaver™ 内容管理系统6.6
下载地址:
动易® SiteWeaver™ 网上商店系统6.6
下载地址:
关于已经中了木马的网站,
相关处理办法,如果你发现你网站已经中招(大部分表现为被人插入iframe代码,首页或者每个页面),可以参照以下办法进行处理:
1、官方网站下载安装最新的安全补丁
2、对比动易所有的文件,发现多出来的文件,立即下载备份(供分析用)然后从站点中删除!如果是文件大小、日期不一致的,编辑该文件,看是否有不良代码。黑客比较喜欢在conn.asp和config.asp里面放不良代码。如果发现有,先删除。最近还发现很多木马代码 *** 入到了 *** 文件中,建议直接用动易程序原 *** 目录覆盖一次网站的 *** 目录。然后上传动易官方最新文件替换。conn.asp上传后,记得将数据库路径修改正确。
3、查看所有的JPG,GIF文件名,凡是发现带asp文件名的,立即下载备份(供分析用)然后从站点中删除!(黑客比较喜欢在admin/image/......这种地方藏木马,曾经有一位站长的站就被人在这个目录下建立了一个.asp的目录,里面再放一个JPG木马文件。
4、以上2、3步骤是检查木马程序文件,完成后,就该检查后台模板了。首先当然是立刻修改管理员密码(能动你模板说明就能进你后台了),接着查看站内日志是否有非法登陆或者是日志被删除了,然后在模板管理中,用查找替换模板的 *** ,查询你网站页面 *** 入的那个iframe代码。
5、停止网站所有的上传功能,检查所有会员名,发现带asp的(包括*.asa、*.cdx、*.cer),全部删除(请自行斟酌,为了网站安全,损失点也没办法),同时,在网站选择题那设定禁止注册:asp 这样的会员。
6、如果你网站的数据库使用的是默认的Database/PowerEasy2006.mdb数据库路径和文件名,请立即更改!切记!
7、登陆后台后网页一片空白的处理 *** ,用对应版本原始的admin文件夹覆盖你的管理目录中的文件,并将目录中多出来的文件删除掉。如果后台菜单栏点不开的,请重新上传文件/ *** /prototype.js。
8、登陆时提示验证码不正确的,一般表现为验证码多了下划线。请用原始的动易文件覆盖你网站根目录上的images文件夹下面的几个后缀为fix文件,以及/inc/checkcode.asp文件。
9、更好重新生成所有的HTML文件以及所有的 *** 文件。
10、以上 *** 都试了还不行,那就备份数据库,然后删除全站,再重新上传。对于我司用户,可以在主机控制面板,设置执行权限中,取消上传目录的ASP执行权限,这样即使上传了木马在上传目录,也无法运行木马程序
下载类的网站很多的嘛,很多CMS都可以的啊,比如新云,动易等等。还有些就是利用新云的管理系统该过界面的,感觉很好看,很多源码下载类的网站都有,比如:
Announce、Announcelist、ArticleVote、AuthorList、baidumap_article_1、baidumap_article_2、baidumap_article_3、baidumap_article_4、Config、conn、CopyFromList、Copyright、Ding、dyna_page、editor、Index、License、NewComment、Region、rss、rss、rssfeed、Search、SetCookie、ShowAuthor、ShowCopyFrom、showpage、ShowSpecial、ShowUser、sitemap_article_1、sitemap_article_2、sitemap_article_3、sitemap_article_4、sitemap_index、SpecialList、Start、test、UserList、UserLogin、Vote
不着调你想知道什么问题,能不能补充下
白话文写作者中,王小波文字的有趣是公认的。写贸易文案若能进修到他的这三点,那也就更容易脱颖而出,吸引到用户的留意力。 “有趣”是个很抽象的词汇,而且当它被提及得过多的时候,就变得无趣了。 对贸易文案而...
黑客史上最伟大的黑客是谁 凯文·米特尼克(Kevin David Mitnick),1963年8月6日出生于美国洛杉矶,第一个被美国联邦调查局通缉的黑客。有评论称他为世界上“头号电脑黑客”,其传奇的黑...
相对服务器、网站的转移来说,域名转移的流程更加简单,也更常见,并且几乎所有的注册商都支持这个功能。这里为不清楚具体转移流程的站长做个说明。 域名转移具体的操作步骤! 首先、获取转移密码 当我...
应用HBuilderX怎么使用transform对原素完成多种多样形变呢?想来有的网民还不太掌握的,因此,今日我产生的本文就为大家共享HBuilderX应用transform对原素完成多种多样形变的详...
新疆晨报讯(记者 费璇)近日,《致维吾尔族同胞觉醒书》引起的发声亮剑热潮还在继续,越来越多的新疆各族干部纷纷响应,通过网络媒体说出自己的心声,呼吁大家看清“三股势力”的真面目,勇于发出对党和祖国的...
中新社东京12月8日电 (记者 吕少威)日本政府8日傍晚召开临时内阁会议,通过了新的经济对策,总规模约为73.6万亿日元(约合7076.6亿美元)。 该经济对策包括三大支柱,即新冠疫情防控对...