刚写一篇《win2003 VPS或服务器利用软件工具清除搜索引擎劫持木马》,专门提醒ASP站点的站长朋友警惕WIN2003服务器、VPS、虚拟空间支持ASP网站的站长朋友Global.asa导致网站被劫持。怎么判别是否被劫持呢?
$ U; n' W! N9 v# w+ N: T0 |) s- a; a* t# p5 j& I
判断网站是否被劫持,有两个很简单的方法
0 ~+ D, J0 x8 @+ v& s* _1 V, N: Q% ]- X, R$ S
一是在百度等搜索引擎上使用:site:网站域名 看网站首页是否被篡改,收录页面中是否有黄色信息页面;& F3 D8 r: W8 D1 g
- D- A. j1 L! ` 二是通过一些查询友情链接和关键词密度等站长工具,假如在查询友情链接时,明明做了链接,查询工具却无法查询到,这就说明页面被劫持,导致查询工具读取页面出错。
" y. G, I4 M& t; |+ `8 o% u' _' ], j* J& @
因为这种劫持的方式,比较隐蔽,除非有人每天去关注,所以一般很难发现,解决的办法,就是从源头上下功夫,这种域名劫持需要通过网站本身的漏洞,先入侵,再上传Global.asa文件到服务器上,才能成功,所以做好网站漏洞方面的检查非常重要。1 d1 T( B* X( G' _. d1 |
6 ?; O+ M# a8 [7 w$ y 当然下面的搜索条件:# s+ z, A1 j7 E, v2 @
3 E) ?: w) a0 [2 Y& H; j& i$ W9 K inurl:com8.urest.asp" m X4 I) L9 f/ L5 I# {* s& M
8 G5 f+ K* p& { l inurl:com8.intre.asp3 \7 V8 @% b( \9 X; D, G
% k2 g& F8 c9 w. J ~2 h
inurl:com8.memu.asp
4 t/ t1 a5 B/ S" Z
8 O! V: s" H: E; B5 V inurl:com8.quntu.asp4 _( k/ K, |% i, G. B- P2 c, ^
* l* y8 Z i) \! n
inurl:com8.raoms.asp# C% l; n1 l. N
2 A% Q. ]2 C$ E
inurl:com8.whlte.asp s5 W& X, k3 f. v& Z+ K; v
0 e, C. P6 f7 Z. m
inurl:urest.asp) c( ^, n/ b5 Z3 w' o! P( s
" B* D0 O4 V& K, T
inurl:intre.asp1 N1 Q; _5 y& I& }+ _0 R
$ z: h7 G1 y" Y- H+ v! N
inurl:memu.asp0 |. H; D& |+ N M( T% }
( M9 e: F$ a: M( Z, C1 S7 }
inurl:quntu.asp& s8 n) ^; k/ K6 O- F
4 x) F4 s! W# N. ?+ A
inurl:raoms.asp! w4 p4 [7 H) t: I l" ~
* g: G Z4 n1 H- r2 r inurl:whlte.asp | 解决一切网站安全,湖盟云防火墙:hnhack.com |