刚写一篇《win2003 VPS或服务器利用软件工具清除搜索引擎劫持木马》,专门提醒ASP站点的站长朋友警惕WIN2003服务器、VPS、虚拟空间支持ASP网站的站长朋友Global.asa导致网站被劫持。怎么判别是否被劫持呢?
% Z; R6 a. }( `, z; r, D- u7 X' ]- E$ K! J) G0 l+ T0 q4 M& N
判断网站是否被劫持,有两个很简单的方法
, f, g( q' n; a4 S. L# ]
8 v& U0 h. ?* t, `# Q. `# H 一是在百度等搜索引擎上使用:site:网站域名 看网站首页是否被篡改,收录页面中是否有黄色信息页面;
, r7 k+ t. ?5 S4 | d7 a0 r& ?) s# X5 l# Q* D! b" l
二是通过一些查询友情链接和关键词密度等站长工具,假如在查询友情链接时,明明做了链接,查询工具却无法查询到,这就说明页面被劫持,导致查询工具读取页面出错。& m! j' u0 p7 O. W* }6 P8 ~
8 k0 }$ E" A7 N$ A& a 因为这种劫持的方式,比较隐蔽,除非有人每天去关注,所以一般很难发现,解决的办法,就是从源头上下功夫,这种域名劫持需要通过网站本身的漏洞,先入侵,再上传Global.asa文件到服务器上,才能成功,所以做好网站漏洞方面的检查非常重要。
" ~8 `/ N3 R, i" f1 J. E8 L
; |1 M7 L: i# [$ h' P; d 当然下面的搜索条件:
2 g5 f4 N4 I8 p1 N8 F3 o4 L
( k c' [& P9 A2 r9 z6 F# d" ` inurl:com8.urest.asp4 u- f; G+ d1 K! W
W5 A+ s- m& ] R/ `; |) T
inurl:com8.intre.asp9 S n% K1 p2 R( [) G
( P& M( _5 Z, [) _, R8 r; T) O
inurl:com8.memu.asp w- H+ d2 N m; c
/ V0 u+ d/ S4 q; W inurl:com8.quntu.asp" i/ u K7 }8 a, p Y% Y! c3 W6 M% g) o. m
3 s: y9 j+ k9 K( e' A inurl:com8.raoms.asp1 h% |2 o: o0 F$ z" U
: F. Q( g+ @- Y- m3 H
inurl:com8.whlte.asp8 g A# u) G( {/ T7 k
7 p; I6 a9 I2 }) I9 u/ o inurl:urest.asp8 @2 K, J* y) b; B, T
) b2 m# l& Y& }. G9 w7 l inurl:intre.asp# Q7 }) R1 b# ~9 w' k3 W% x6 v
; n4 H8 e. x. t
inurl:memu.asp1 u g* s5 Y6 l/ H" m
7 |# y+ {# Z; R8 v8 ]
inurl:quntu.asp
7 l h5 L3 E# F, C( q( v& P1 W' ~, k+ U2 s5 R0 {
inurl:raoms.asp2 m% v) s# @9 j, a/ y% }/ G; B
4 B& b8 {7 m0 s( S: m5 N
inurl:whlte.asp | 解决一切网站安全,湖盟云防火墙:hnhack.com |