Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[已解决] 服务器受到攻击, 网站所有目录里都有 test.txt 这个文件!!

[复制链接]
linfen365 发表于 2012-6-16 10:17:13 | 显示全部楼层 |阅读模式
IIS一开,流量就跑满!

请教,有可能是什么木马程序?  
ARCHY` 发表于 2012-6-16 11:05:38 | 显示全部楼层
可以把网站下载到本地   检查  最好是可以在dz后台校验文件,排除多余或者未知文件
回复

使用道具 举报

crx349 发表于 2012-6-16 11:06:33 | 显示全部楼层
被挂马~同时test文件是 测试成功用的 做下安全吧
回复

使用道具 举报

快乐的猫 发表于 2012-6-16 11:09:29 | 显示全部楼层
1、在服务器用系统的查找功能搜出所有这个文件,然后全部删掉
2、看带宽跑满是上行还是下行,如果是上行带宽跑满,一般是因为论坛被入侵,然后植入了对外发送UDP包的shell。最简单的处理方法是在服务器上用本地安全策略直接禁用UDP协议通信,也可以用一些网页木马扫描程序(不是普通杀毒软件)扫描检查网页文件,找到shell地址清理掉
回复

使用道具 举报

sweetnest 发表于 2012-6-16 13:36:35 | 显示全部楼层
服务器还没遇到过这个情况,祝福楼主
回复

使用道具 举报

柳叶湖畔 发表于 2012-6-16 14:29:00 | 显示全部楼层
快乐的猫 发表于 2012-6-16 11:09
1、在服务器用系统的查找功能搜出所有这个文件,然后全部删掉
2、看带宽跑满是上行还是下行,如果是上行带 ...

在服务器上用本地安全策略直接禁用UDP协议通信

这样禁了后有什么影响????
回复

使用道具 举报

IDC866.com 发表于 2012-6-16 15:34:40 | 显示全部楼层
有毛用  人家都已经入侵了。   再怎么做都没用。
回复

使用道具 举报

快乐的猫 发表于 2012-6-16 15:40:32 | 显示全部楼层
柳叶湖畔 发表于 2012-6-16 14:29
在服务器上用本地安全策略直接禁用UDP协议通信

这样禁了后有什么影响????

DNS域名解析需要使用UDP协议,禁用UDP协议后无法在服务器上通过域名打开网站(一般也没人会在服务器上面去浏览网站),无法做采集
回复

使用道具 举报

maolixian 发表于 2012-6-16 15:51:08 | 显示全部楼层
做安全吧
回复

使用道具 举报

柳叶湖畔 发表于 2012-6-16 19:34:06 | 显示全部楼层
快乐的猫 发表于 2012-6-16 15:40
DNS域名解析需要使用UDP协议,禁用UDP协议后无法在服务器上通过域名打开网站(一般也没人会在服务器上面去 ...

学习了。感谢回答。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-16 16:54 , Processed in 0.036970 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表