您现在的位置: 人文中国 >> 常见问题 >> 虚拟主机专栏 >> 正文

在线提问

2小时内回复问题!(21:00-次日9:00将在9点后回复)

24小时免费客服热线

如您遇到坐席忙,建议您稍后再拨或通过在线留言联系我们。

在线联系客服咨询

实时聊天
无需安装
直接交谈

常用文档下载

实时聊天
无需安装
直接交谈

网站常被黑,被挂木马的解决方案
作者:人文在线 文章来源:人文在线

A.微软的IIS 6存在严重解析文件名错误

测试办法:在FTP中建立一个 test.asp 的文件夹,文件夹名就是 test.asp ,在这个文件夹中上传一个 hack.jpg,这个jpg的内容可以直接是,然后,用IE远程访问这个hack.jpg,你可以发现,它一样被当作是ASP文件来运行!显然,只要你的网站程序,允许用户自己建立文件夹及上传图片,黑客就可以上传图片来当作ASP木马来运行。

解决办法:所有使用人文在线虚拟主机管理平台的虚拟主机用户,可以在主机面板,设置执行权限选项中,直接将有上传权限的目录,取消ASP的运行权限,就可以解决这个问题。

可以参考其他公司的同类公告:
http://www.powereasy.net/Announce/3004.html(动易) 

B. 操作步骤:

会员登陆----> 主机管理 ----> 选对应的网站 管理进入  --> 
设置执行权限(系统支持设置指定的目录取消ASP/PHP/CGI/ASP.Net权限。对安全要重要意义,例如防止黑客上传ASP木马到图片或头像目录去运行)  -->
设置写入权限(本系统支持全国首创的设置,允许关闭写入权限,锁定虚拟主机。
对安全有重要意义,例如可以将ACCESS放在db目录,
而将web目录的写入关闭, 令到ASP木马根本无法上传,这样比关闭FSO更安全。

请注意,关闭写入权限的同时会令到FTP的上传功能同时关闭。
子目录绑定了域名的网站同时会被锁定)

C. 对于动易和动网等常用ASP论坛、管理程序,请定时的查看程序开发商的安全公告,及时进行程序更新,也有利于减少网页被黑和挂木马等。 

D. 以上资料还不是很完全,如大家有更好的处理方式,欢迎联系我们。谢谢。

当然,我们提供的,只是从空间角设制度来进行的一些措施,对真正的程序漏洞,最完美的解决办法,仍是找到漏洞,修补好网页漏洞!

  • 上一篇文章:
  • 下一篇文章:
  • 《中华人民共和国增值电信业务经营许可证》编号:川B2-20070151 全国统一备案号:蜀ICP备05000105号 四川省互联网协会单位
    Copyright © 2010-2011 四川人文在线网络服务有限公司 All Rights Reserved
    官方网址:www.rwchina.com www.人文.中国 公司地址:成都市鼓楼南街117号世界贸易中心B幢25楼
    传真:028-86619137 邮编:610181
    版权声明:未经授权禁止转载、摘编、复制或建立镜像 如有违反,追究法律责任!
    网上警察CNNIC四星级注册服务机构证书营业执照 联系在线客服人文在线企业QQ