半点优化网 http://www.bdxc.net/
当前位置首页 > 网站技术问题> 正文

网站被附上其他网址怎么去除

2021-07-20 10:49:27 暂无评论 241 网站技术问题 附上   去除   网址

我遇到过两种情况。第一,站点默认的global asa文件被改写,这个你通过FTP看不到,需要联系你的服务器服务商,让他们登录服务器帮你删除。第二,另一种是页面文件被篡改。很可能是网站被入侵导致的。首先了解一下web被入侵的方法: 1、sql 注入 2、上传漏洞 3、获得webshell 4、防止数据库被下载。另外还要加固操作系统:1、防火墙和杀毒软件是必备的,防火墙在规则上和端口上一定要加已限制。杀毒软件最好选用卡巴或诺顿2、首先给你操作系统打好补丁,windows update.3、敏感的端口一定屏蔽掉,开最少的服务是最大的安全。4、应外安全策略加已修改。5、安装操作系统你做好用NTFS格式的,这样能对磁盘的权限设置,不同的目录给不同的权限,如图片是黑客经常挂马的地方,要单独设置一下权限,还用数据库也要单独设置权限。6、应外用户要关闭guest用户,修改系统默认administrator用户。7、更改数据库名称:如原来data.mdb修改后##data.rjdf##8、应外在你IIS上要做设置创建虚拟目录,最好不要系统默认目录wwwroot,修改到其他磁盘上,另外主目录只给读的权限;另外扩展名也要修改一下。script木马的src一般都是外域的,也就是src是以http打头的,如果是自己网站的script一般都不用加上http;再看看木马的原形,里面还是输出 的iframe、JS代码或是其他<object>代码,不管这么多,来多少杀多少,写CSS。解决方案1:iframe{n1ifm:expression(this.src='about:blank',this.outerHTML='');}/*这行代码是解决挂IFRAME木马的哦*/script{nojs1:expression((this.src.toLowerCase().indexOf('http')==0)?document.write('木马被成功隔离!'):'');}原理:将<script>标记的src拿出来转为小写,再看是不是以“http”开头的外域JS脚本文件,如果是,则页面内容清空并写出“木马被成功隔离! ”。反之正常显示。    缺点:访客无法看到被感染了<script>木马的页面。解决方案2:iframe{nifm2:expression(this.src='about:blank',this.outerHTML='');}script{no2js:expression((this.src.toLowerCase().indexOf('http')==0)?document.close():'');}原理:将外域的JS文件的document.write()使用document.close()强制关闭。木马内容还没有来得及写完,只有部分被强制缓存输出了,剩下的不 会再写了。解决方案3:iframe{ni3fm:expression(this.src='about:blank',this.outerHTML='');}script{n3ojs:expression((this.src.toLowerCase().indexOf('http')==0)?document.execCommand('stop'):'');} 原理:同到外域的JS文件, 立即调用IE私有的execCommand方法来停止页面所有请求,所以接下来的外域JS文件也被强制停止下载了。就像我们点了浏览器的“停止”按钮一 样。看来这是JS模拟IE停止按钮的一种方法。解决方案4:iframe{nif4m:expression(this.src='about:blank',this.outerHTML='');}script{noj4s:expression(if(this.src.indexOf('http')==0)this.src='res://ieframe.dll/dnserror.htm');}   原理:将外域的JS文件的 src重写成本地IE404错误页面的地址,这样,外域的JS代码不会下载。解决方案5:iframe{nifm5:expression(this.src='about:blank',this.outerHTML='');}script{noj5s:expression((this.id.toLowerCase().indexOf('lh')==-1)?document.write('木马被成功隔离!'):''));}   第五种方案的页面 HTML源代码<script>中要加入以"lh"为前缀的id,如lhWeatherJSapi,<script src="***/**.js" id="lhSearchJSapi"></script>

网站被附上其他网址怎么去除

右键 点删除

猜你喜欢