網(wǎng)站安全:檢查網(wǎng)站是否已經(jīng)被植入暗鏈
方法一:使用手機中的瀏覽器訪問以下網(wǎng)站內(nèi)部URL進行檢查。
/vdWRwrygn
/Down
如:網(wǎng)站域名/vdWRwrygn ,如果出現(xiàn)跳轉(zhuǎn)到涉黃涉賭網(wǎng)站頁面的情況,則可以確定網(wǎng)站已經(jīng)被植入暗鏈。
方法二:用谷歌瀏覽器模擬手機端訪問“網(wǎng)站域名/vdWRwrygn”進行檢查。
具體做法為:按F12打開開發(fā)者工具,選擇手機版按鈕,然后頂部選擇一個安卓或蘋果手機,刷新頁面即可,如果顯示的是跳轉(zhuǎn)到涉黃涉賭網(wǎng)站頁面,則可以確定網(wǎng)站已經(jīng)被植入暗鏈。

方法三:使用谷歌瀏覽器模板百爬蟲訪問網(wǎng)站首頁進行檢查。
具體操作步驟為:按F12打開開發(fā)者工具--更多工具--網(wǎng)絡(luò)狀況,修改UserAgent為百度爬蟲:
Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)
英文狀態(tài)下:

中文狀態(tài)下:

然后訪問網(wǎng)站首頁,再在網(wǎng)頁中點擊鼠標右鍵,在彈出菜單中選擇“查看頁面源代碼”,如果正常網(wǎng)頁HTML代碼的前面有很多外鏈地址,則可以確定網(wǎng)站已經(jīng)被植入暗鏈。如下圖所示:

需要注意的是:黑客能通過這種方式來給網(wǎng)站植入暗鏈,意味著他已經(jīng)獲得了整臺服務(wù)器的控制權(quán)限(可以在\Windows\System32\inetsrv\文件夾下創(chuàng)建文件,可以修改applicationHost.config內(nèi)容,都是必須要有System或超管權(quán)限才能做到的。目前我們還不清楚黑客是如何做到這一點的)。一般來說,被植入暗鏈的網(wǎng)站服務(wù)器肯定還被黑客留下了其他后門以方便下次直接進入服務(wù)器并再次植入暗鏈或其他操作,所以后續(xù)必須全面檢查網(wǎng)站和服務(wù)器端是否留有后門文件,進行徹底查殺,清理完成后建議重置C盤操作系統(tǒng),重新搭建網(wǎng)站環(huán)境。
上一篇:Nginx 攔截非法字符串
下一篇:網(wǎng)站設(shè)計制作:CSS英文自動換行解決方案
