服务器所有网站全部挂马,惊心动魄3个小时!
昨天晚上11点多了。正要睡觉,突然一个网友电话过来了。说网页吧出问题,被挂马了。我一听吓了一大跳!马上起床!
我进入网页吧一访问,真的挂马了,全部网页都有马出现 ,然后马上登陆服务器,看源代码,晕了。没有发现有挂马的痕迹.为了怕影响网页吧的用户,先把网页吧这个网站停了.
马上问QQ上的几个做服务器的高手朋友,发现全部网页挂了个马,但是我打开网页看源文件却没有,怎么回事情?后来知道网页里没有 访问有马,说明机房内有ARP攻击,装 360安全卫士 有ARP防火墙 !
没管了.马上安装360,一提示,果然是ARP攻击,然后打开网页吧访问,郁闷.还是有木马.马上关闭.这里我要说一句,360的ARP简直就是垃圾,基本没用的。千万别用。用和没用是一样的!不过查出了ARP攻击的人的网卡地址.
然后半夜联系机房,告诉他们APR攻击的网卡,没用.那机房的说是新技术,不会查IP.不懂,要明天.我超郁闷!
没办法自己继续.继续网上找软件,找到了金山arp防火墙,需要的可以去网页吧下。如果你也被攻击的话。一安装,然后打开.没问题了。完全防御!最重要的是这个工具免费啊。
朋友总结:这个ARP攻击 不是代码的问题 是服务器输出后,经过网关的时候被加了代码 所以网页里是没有代码的 是被别的机器冒充了网关 转发修改了数据!
终于解决问题了,一看表凌晨2点30了.一起3个小时!惊心动魄啊!
如果站长你的站被挂马了,而在源代码里没有发现木马,你就应该怀疑是不是ARP攻击了。最直接的办法是告诉机房,要他们拨攻击的人的线.第二个办法就是安装金山arp防火墙!
金山arp防火墙下载: http://www./ruanjian/anquan/200806/6616.html
(转文章的朋友这个金山arp防火墙下载的连接别去掉了,因为很多人都需要这个软件,第二我打字也不容易,算是给我点点流量吧)
相关建站知识
- 03-22解决帝国cms官方结合项插件静态页classid为空导致无法找到页面问题
- 06-26wordpress开发教程:获取当前文章的前几篇以及后几篇文章
- 08-17帝国cms灵动标签常用的变量(一些经验和使用技巧)详细版
- 06-19帝国CMS二次开发封面模板调用栏目别名
- 11-11帝国CMS二次开发新订单新反馈信息新投稿发邮件通知管理员
- 04-21帝国CMS怎么调用昨天、今天、或者某天、指定时间发布的文章
- 10-27帝国CMS自定义函数过滤字符代码
- 07-09帝国cms如何在内容页调用当前页url链接
- 10-22帝国CMS操作数据库函数
- 01-18帝国cms源码修改默认附件d目录教程与方法是什么?
- 09-29帝国cms灵动标签e:loop调用教程(大集合)
- 03-01帝国CMS栏目缓存调用面包屑方法
- 01-12帝国调用最新评论 带原文章标题链接
- 07-16帝国cms搜索功能搜索表单代码怎么写
- 02-15帝国cms当前位置newsnav“首页”两个字修改方法
- 05-03帝国cms比较高效的随机调用方法
- 09-28帝国CMS会员中心模板中判断收藏夹是否有内容
- 02-09帝国CMS怎么调用文章归档信息
- 07-05帝国CMS列表内容模板(list.var)调用会员头像、会员名称、会员积分等字段
- 08-17帝国cms搜索页支持php和动态标签方法