九九国产视频_亚洲精品国产三级在线观看_很污很黄能把下面看湿的短文_69色视频日韩在线视频

解決2003服務器奇怪的全服掛馬全過程

[重要通告]如您遇疑難雜癥,本站支持知識付費業務,掃右邊二維碼加博主微信,可節省您寶貴時間哦!

一臺服務器 幾乎所有網站打開網頁 甚至HTML網頁 都出現了

這種樣式的代碼 有的在頭部 有的在尾部 部分殺毒軟件打開會報毒

打開HTML或ASP PHP頁面 在源碼中怎么也找不到這段代碼

分析原因

首先懷疑ARP掛馬,用防ARP的工具又沒有發現有arp欺騙

而且arp欺騙一般不會每次都被插入代碼,而是時有時無

而且使用http://127.0.0.1 或者http://localhost 訪問的時候也可以找到這段代碼

arp欺騙的可能排除。

然后就想到可能是JS被篡改,或者是其它的包含文件,查找后沒有發現被改的頁面 連新建的HTML頁面瀏覽的時候也會被插入這段代碼,那就只能是通過IIS掛上去的了。

備份iis數據然后重裝iis,代碼消失,將備份的iis恢復,問題又來了。

仔細尋找,問題應該出在IIS的配置文件上,打開配置文件,沒有發現那段代碼。

那很有可能是調用了某個文件,這個怎么查啊,忽然想起了大名鼎鼎的Filemon

本地載了一個上傳到服務器上,打開Filemon,數據太多了,過濾掉一些沒有用的

只留下iis的進程,數據還是很多,看來服務器上的站點還是挺多人在訪問的。

關掉所有站點,建了一個測試站點anky 目錄為D:\www\ 在下面建了一個空白頁面test.htm

訪問一下這個頁面代碼被插進來了,再看一下Filemon 奇怪怎么讀取C:\Inetpub\wwwroot\iisstart.htm

打開C:\Inetpub\wwwroot\iisstart.htm一看,里面就躺著

把代碼刪除了留空,訪問test.htm 正常了,把C:\Inetpub\wwwroot\iisstart.htm刪除了再訪問

test.htm 出現 “讀取數據頁腳文件出錯”問題就出這里了,看來是調用了

這個文件。

把C:\Inetpub\wwwroot\iisstart.htm清空就正常了,這樣怎么行,解決問題當然要連根拔掉。

continue

有沒有可能是擴展造成的,到擴展中檢查了一遍全部都是正常的

當然 通過ISAPI 掛馬的也是存在的

左想右想最后還是覺得配置文件有問題

打開配置文件,配置文件在%windir%\system32\inetsrv\MetaBase.xml

用記事本打開,查找iisstart.htm 找到一行,開始以為是默認站點,后來一想不對啊

默認站點都刪除了,再仔細一看這句代碼為

DefaultDocFooter="FILE:C:\Inetpub\wwwroot\iisstart.htm"

刪除掉這一行,問題徹底解決了。
原文網址:http://blog.89zz.com/article.asp?id=298

問題未解決?付費解決問題加Q或微信 2589053300 (即Q號又微信號)右上方掃一掃可加博主微信

所寫所說,是心之所感,思之所悟,行之所得;文當無敷衍,落筆求簡潔。 以所舍,求所獲;有所依,方所成!

支付寶贊助
微信贊助

免責聲明,若由于商用引起版權糾紛,一切責任均由使用者承擔。

您必須遵守我們的協議,如您下載該資源,行為將被視為對《免責聲明》全部內容的認可->聯系老梁投訴資源
LaoLiang.Net部分資源來自互聯網收集,僅供用于學習和交流,請勿用于商業用途。如有侵權、不妥之處,請聯系站長并出示版權證明以便刪除。 敬請諒解! 侵權刪帖/違法舉報/投稿等事物聯系郵箱:service@laoliang.net
意在交流學習,歡迎贊賞評論,如有謬誤,請聯系指正;轉載請注明出處: » 解決2003服務器奇怪的全服掛馬全過程

發表回復

本站承接,網站推廣(SEM,SEO);軟件安裝與調試;服務器或網絡推薦及配置;APP開發與維護;網站開發修改及維護; 各財務軟件安裝調試及注冊服務(金蝶,用友,管家婆,速達,星宇等);同時也有客戶管理系統,人力資源,超市POS,醫藥管理等;

立即查看 了解詳情