觸屏版
全國(guó)服務(wù)熱線:0571-87205688
登錄
注冊(cè)
客戶中心
關(guān)注云客
我有時(shí)會(huì)收到一些客戶反饋虛擬主機(jī)上的網(wǎng)站被人黑了,或讓黑客上傳了木馬病毒文件。當(dāng)訪客訪問這些網(wǎng)站時(shí),就會(huì)下載病毒或者木馬,本地電腦中的殺毒軟件就會(huì)彈出有病毒的提示。這樣子對(duì)網(wǎng)站是沒有好處的,以后別人都不敢再訪問你的網(wǎng)站了。其它網(wǎng)站出現(xiàn)這種情況,不是虛擬主機(jī)服務(wù)器中毒了,而是網(wǎng)站程序有漏洞或者本地電腦中病毒了,下面我就跟大家講一下為什么虛擬主機(jī)上面的網(wǎng)站會(huì)中病毒或讓人上傳木馬文件:
大致有兩種情況導(dǎo)致的:
第一種情況:
就是客戶自己的網(wǎng)站源代碼中存在文件上傳的漏洞(很多網(wǎng)站都有文件上傳功能,例如很多站點(diǎn)要發(fā)布些產(chǎn)品的圖片,上傳個(gè)附件什么的),有些網(wǎng)站程序員編寫代碼時(shí),不圖精密考慮,調(diào)用通用的文件上傳組件,導(dǎo)致沒對(duì)文件上傳組件進(jìn)行嚴(yán)格的編寫。導(dǎo)致黑客有機(jī)會(huì)利用這一點(diǎn),上傳了木馬文件。然后黑客可以對(duì)虛擬主機(jī)上的這個(gè)網(wǎng)站上所有源代碼文件進(jìn)行任意修改,這種網(wǎng)站中病毒的情況比較普遍的。遇到像這種情況, 客戶需要找網(wǎng)站程序員。讓網(wǎng)站程序員針對(duì)這個(gè)文件上傳功能進(jìn)行檢查,同時(shí)針對(duì)網(wǎng)站所有的源代碼進(jìn)行檢查,排查可疑文件內(nèi)容。同時(shí)也利用虛擬主機(jī)上面的日志,對(duì)文件被修改時(shí)間進(jìn)行檢查并徹底修復(fù),并檢查看網(wǎng)站是否還有別的隱藏的木馬文件。
第二種情況:
客戶自己本地電腦中毒了,讓人修改了用戶自己本地的網(wǎng)頁(yè)文件,然后客戶自己在不知情的情況下,將這些網(wǎng)頁(yè)文件上傳到虛擬主機(jī)空間上。這種情況略少出現(xiàn),如是這種情況客戶要先徹底檢查自己的網(wǎng)站。
評(píng)論(0人參與,0條評(píng)論)
發(fā)布評(píng)論
最新評(píng)論