刚写一篇《win2003 VPS或服务器利用软件工具清除搜索引擎劫持木马》,专门提醒ASP站点的站长朋友警惕WIN2003服务器、VPS、虚拟空间支持ASP网站的站长朋友Global.asa导致网站被劫持。怎么判别是否被劫持呢?
2 N; X5 G; Y+ G% z# f+ o7 K4 W* j& j, F9 K
判断网站是否被劫持,有两个很简单的方法: o5 U: t& W1 N# T* j% @
6 k6 [4 q5 S1 V" I7 U( k 一是在百度等搜索引擎上使用:site:网站域名 看网站首页是否被篡改,收录页面中是否有黄色信息页面;
# G/ @/ O# ~% e0 d
! x( P u) E7 v7 g9 w 二是通过一些查询友情链接和关键词密度等站长工具,假如在查询友情链接时,明明做了链接,查询工具却无法查询到,这就说明页面被劫持,导致查询工具读取页面出错。; E3 M; k1 ?5 _* b" c% q
$ j7 i3 _2 R, \- r: `+ a
因为这种劫持的方式,比较隐蔽,除非有人每天去关注,所以一般很难发现,解决的办法,就是从源头上下功夫,这种域名劫持需要通过网站本身的漏洞,先入侵,再上传Global.asa文件到服务器上,才能成功,所以做好网站漏洞方面的检查非常重要。
0 j5 w8 a8 T# t' G( }: g, F: ?+ c3 B
当然下面的搜索条件:: `1 y5 W8 y6 r% x5 l: E- T0 Y
V7 [7 S1 X& D1 O; i7 h8 W7 X0 d1 \
inurl:com8.urest.asp4 Y7 z! h3 T" b' j
% f6 } M4 j+ p$ C
inurl:com8.intre.asp; C8 T) z/ Y$ J/ \8 l5 p. O
' W2 q8 j6 B; a1 o3 U3 j% N# Y
inurl:com8.memu.asp
6 C' l7 t0 k) ~" G1 r/ Y
4 F7 o! u9 o8 k inurl:com8.quntu.asp2 } v9 H5 S0 H, X2 F
8 J3 x d. V" S8 t! \# S& \ inurl:com8.raoms.asp
9 N+ u* \& C# Q# E' h& ^# [: ?8 w( A8 x& l, f
inurl:com8.whlte.asp
1 p: M R1 T+ b8 h; J3 I: K+ z1 M+ V' B8 ^
inurl:urest.asp
' ^& R% A o, m2 y) I; ^9 \) N
: `4 r; j7 i9 G. E! c' N inurl:intre.asp( w; R$ U+ [( _" v: M( w0 c. X: f
7 x6 q8 b, \3 R inurl:memu.asp
7 s: x( @) k0 u, L+ @8 `" Y+ n1 e: ?: K
inurl:quntu.asp
Y. `* X/ }; Z1 u
- e. E' v e4 n1 G! O inurl:raoms.asp
$ h9 ^2 h9 f' T, e& g% B
9 @8 a/ H1 W* m- X! t, C0 V. o9 @& i inurl:whlte.asp | 解决一切网站安全,湖盟云防火墙:hnhack.com |