書生教你如何快速找出網站掛馬的檔

來源:互聯網
上載者:User

仲介交易 HTTP://www.aliyun.com/zixun/aggregation/6858.html">SEO診斷 淘寶客 雲主機 技術大廳

昨天書生的IT學院站又給掛馬了。 這可真夠鬱悶的,因為是又一次給掛馬,不是第一次了。 因為昨天晚上有朋友向我反應,打開IT學院站時,瀏覽器提示有木馬。 我趕緊去盤查,找殺木馬。 不過也非常感謝站在第一線上一直給別人網站掛馬的垃圾人,正因為你一而再再而三的給我的網站掛馬,讓我找到了一個非常容易的找出木馬所在位置的方法。 這種方法簡單有效,不敢獨享,所以寫出來和大家一起分享。

一般給掛馬了的網站,用瀏覽器打開的時候,就會提示該網站被掛馬,禁止打開。 IE瀏覽器一般會以右下角彈出小視窗提醒的形式,而谷歌瀏覽器和360瀏覽器等,一般會直接禁止訪問掛馬網站。 以下以截圖的形式來說明這個問題。 (我用的是谷歌瀏覽器)

(瀏覽器打開被掛馬網站的提示)

再打開「請造訪 Google 安全流覽診斷頁面」,截圖如下:

(這裡會顯示木馬所在的域)

接下來就好辦了,登陸伺服器,打開你網站所在的資料夾,點擊搜索,在搜索框輸入木馬所在域的關鍵字,比如比如「lovebb」

(搜尋結果,搜出來了)

到這裡,我們會發現,木馬掛在了一個JS檔裡。 特別注明下,網站掛馬者一般會掛在JS檔裡,當然也不排除掛在別的地方的可能。

(打開這個JS檔查看)

打開後發現,貌似很正常。 其實從左邊不難看出,這個JS檔裡不僅僅就這兩行代碼,在最底下還有。

果然存在。

這個告訴我們,如果只是隨意查看下,很難發現這些惡意程式碼。 但是如果我們搜索下,就很容易發現了。 到這裡,我們查找木馬的工程就結束了,把這個JS檔裡相關代碼刪除,重新替換,就可以了。 當然,最最重要的是,後續工作,伺服器設置好相關寫入權限,避免網站再次被掛馬。

作者資訊:書生,IT學院站(www.itxyz.net)站長。 新建7474.html">草根站長交流4群33527887,歡迎加入一起交流。 轉載請保留,謝謝。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.