我的服务器受ARP攻击,并且出现此情况,急...加分

来源:百度知道 编辑:UC知道 时间:2024/06/27 14:41:39
服务器受ARP攻击,而且装在服务器上所有网站都像被挂了马似的.但我看源文件又没被注入.都会连接这个网站http://454126.8800.ore/ok/gfddtt1.htm,是什么原因呀?我查过服务器又没有毒...
我装的是360度 都说是路由发的APR ,但有可能是假的.我都快看晕了. 如果是被挂马了,我应该在怎么找到根源呀 ,在服务器根路径看网站是没有被挂的..只有在外网看才有

360说的ARP是乱说, 要是你的机器是服务器的话最好用硬件防病毒,
怎么还用最低级的360啊

下个360安全卫士
里面有ARP防火强
可以追踪到对你发动攻击的人的IP地址
也可以查杀木马
很不错的

谁说360低级
装痹
至少我用它轻轻松松给弄好拉

呵呵!使用360安全卫士自带的ARP防火墙即可!

服务器建议使用企业版的McAfee防病毒软件
另外做好服务器安全

服务器被挂马的原因很多,在解决之前,首先要弄清楚被挂马的类型.

A) 首先按服务器上的文件是否被修改,分成ARP中毒,及非ARP中毒, ARP中毒是目前最普遍的挂马现象.碰到挂马首先应该检查这个.

ARP挂马现象: IE访问时,站点被挂马了,但是到服务器上查看实际的文件时,发现服务器上的文件并没有被修改.

ARP挂马的解决方法: 及时与机房联系, 是由于机房中跟你同一个机柜的服务器中有一台服务器中了ARP病毒, 机房检查出该机器之后,把该机器关掉,即可恢复正常.

B) 在排除了ARP挂马的可能性之后, 如果你的服务器上网站程序确实被修改了, 根据被挂马网站的数量分成以下几种类型:

(1) 个别网站被挂马.

现象: 只有一个或两个网站被挂马,其它网站均没有问题.

解决: 一般是网站本身程序有问题. 可以通知客户自行解决,不属于IDC提供商的责任范围.

如果想要帮客户解决,可以先检查一下看客户网站上是否存在WEB上传程序, HTML在线编程程序,图片在线上传的程序,大部是这类程序有问题.

如果不需要用到这类程序,可以WinIIS控制面板里设置一下站点主目录的权限, 把写权限去掉,留下只读与执行即可.

(2) 同一类型的网站被挂码.

现象: 数个网站被挂马,且被挂马的网站内容是同一类型的网站,比如使用同一种论坛