如何落伍 | 站长QQ登记 | 落伍预告 | 落伍分类 | 站长运营 | 站长赚钱 | 免费代码 | 现金任务 | 人才招聘 | 落伍DIY | 帐号异常申诉! | 站长工具
推荐:图铃+艺术签名效果强!年底暴利,淘宝CPC1000ip/50元弹窗,点击,自定义多种广告 强力推荐:签名+Q号.无线金玉
天寻网络租用699/月 空间30元/月域名1元 空间10元 真百独999起!JJIDC:2G独立IP主机=250¥/年51联盟轻松月赚1万!(信誉第一)
挚盟英拓酷睿租用598/月,5199/年比VPS更稳定的VM虚拟服务器10M独享租用550元-合租80/月
DNSPod智能DNS,我们一直在免费莆阳E7200/2G/250G 月付699元双线独立IP主机 上海电信托管4500腾佑浙江电信10G高防,机柜5万元/年
发新话题
打印

[站长技术] 边缘人:服务器所有网站全部挂马,惊心动魄3个小时

边缘人:服务器所有网站全部挂马,惊心动魄3个小时

 昨天晚上11点多了。正要睡觉,突然一个网友电话过来了。说网页吧出问题,被挂马了。我一听吓了一大跳!马上起床!
  我进入网页吧一访问,真的挂马了,全部网页都有马出现 ,然后马上登陆服务器,看源代码,晕了。没有发现有挂马的痕迹.为了怕影响网页吧的用户,先把网页吧这个网站停了.
  马上问QQ上的几个做服务器的高手朋友,发现全部网页挂了个马,但是我打开网页看源文件却没有,怎么回事情?后来知道网页里没有 访问有马,说明机房内有ARP攻击,装 360安全卫士 有ARP防火墙 !
  没管了.马上安装360,一提示,果然是ARP攻击,然后打开网页吧访问,郁闷.还是有木马.马上关闭.这里我要说一句,360的ARP简直就是垃圾,基本没用的。千万别用。用和没用是一样的!不过查出了ARP攻击的人的网卡地址.
  然后半夜联系机房,告诉他们APR攻击的网卡,没用.那机房的说是新技术,不会查IP.不懂,要明天.我超郁闷!
  没办法自己继续.继续网上找软件,找到了金山arp防火墙,需要的可以去网页吧下。如果你也被攻击的话。一安装,然后打开.没问题了。完全防御!最重要的是这个工具免费啊。
  朋友总结:这个ARP攻击 不是代码的问题 是服务器输出后,经过网关的时候被加了代码 所以网页里是没有代码的 是被别的机器冒充了网关 转发修改了数据!
  终于解决问题了,一看表凌晨2点30了.一起3个小时!惊心动魄啊!
  如果站长你的站被挂马了,而在源代码里没有发现木马,你就应该怀疑是不是ARP攻击了。最直接的办法是告诉机房,要他们拨攻击的人的线.第二个办法就是安装金山arp防火墙!
  金山arp防火墙下载: http://www.wangyeba.com/ruanjian/anquan/200806/6616.html
  (转文章的朋友这个金山arp防火墙下载的连接别去掉了,因为很多人都需要这个软件,第二我打字也不容易,带个外连)

文章来自: 站长网(www.admin5.com) 详文参考:http://www.admin5.com/article/20080628/91240.shtml

猪头评语:
ARP越来越猖狂的情况.机房要么做断网隔离 或者是双线绑定 不过装ARP防护软件还是比较好的.
推荐用antiarp4.1.1_Crack 相比360还有金山都要好些.因附件太大无法上传.可以PM或者是在线方式联系

[ 本帖最后由 stuhack 于 2008-6-29 05:37 编辑 ]

TOP

正常行为。

TOP

TOP

挂吧

TOP

发新话题