只看楼主 楼主

服务器总被挂马!付费求高人解决!!

进来一个月,服务器上的网站总是被别人挂马,服务器环境为:

win2003, IIS60 PHP5.2,MYSQL 5.0, MSSQL2000, WinWebMail,Serv-U6.4 装了mcafee杀毒

现在总是被人建立一个管理员帐号,然后直接登陆远程桌面修改网站JS文件,嵌入iframe挂马!还好这位仁兄只是挂马,没有删除服务器上的文件。

我实在不知道服务器的漏洞在那里,求懂的人来帮我,

联系QQ:17762427
jw1b的签名

 TOP

只看该用户 沙发

Re:服务器总被挂马!付费求高人解决!!

我可以试下。

 TOP

只看该用户 板凳

Re:服务器总被挂马!付费求高人解决!!

190408766

 TOP

只看该用户 地板

Re:服务器总被挂马!付费求高人解决!!

mcafee这个杀毒软件预防效果一般 有一些木马是杀不了的 还不如换国产的杀软试一下

 TOP

只看该用户 #4

Re:服务器总被挂马!付费求高人解决!!

从来不用国产软件

推荐用诺盾
[本帖最后由 zzzhongwei 于 2008-08-08 16:26 编辑]
zzzhongwei的签名
江苏电信(20G硬防),辽宁网通(10G硬防)租用托管全国最低价
E7200,1G,160G,本月特价5600元/年,欲购从速,QQ:7516934

 TOP

只看该用户 #5

Re:服务器总被挂马!付费求高人解决!!

首先,检查你自己经常使用的电脑是否被人挂了木马。
其次,服务器要做一些安全设置。
最后,不要在服务器上打开网站。

他能建立管理员,一般都是从你的网站入手提升权限的。也许要控制好你的网站目录权限。
wilber的签名
网事无忧技术交流站,优质空间尽在无忧空间站

 TOP

只看该用户 #6

该用户发言被屏蔽

 TOP

只看该用户 #7

Re:服务器总被挂马!付费求高人解决!!

很大的可能是你的机子被控制了!注意查找后门!

 TOP

只看该用户 #8

Re:服务器总被挂马!付费求高人解决!!

找个软件测试一下,第三方软件能够不用的,尽量不要装,Ser_U(不记得什么版本了)就有个漏洞可以提权的。
逃跑吧面包的签名
铁人不止三项。。。。

 TOP

只看该用户 #9

Re:服务器总被挂马!付费求高人解决!!

sql注入 没有什么可说的 不要用sa用户 自己创建一个用户 停用sql中操作系统的模块 禁用cmd command 我看他怎么黑
[本帖最后由 wanwan5 于 2008-09-01 16:47 编辑]
wanwan5的签名

 TOP

只看该用户 #10

Re:服务器总被挂马!付费求高人解决!!

可以找我帮你看看.QQ:37476473
xinbi的签名

 TOP