错误 服务器无响应!
作者:小柳 日期:2007-07-04
前几天,网站中了批量挂马,用了几天时间才全部清楚完(用了“文本替换专家”批量替换掉了木马代码,节省了些时间)。补充一下,中的是webshell,网站提权,真够恶毒的。
原因也怪我,没能及时解决提动易的漏洞,用户不但可以注.asp的名,而且还可以上传文件,而且聚合空间也还留着,以至于从上传的图片中感染了所谓的一句话木马。
木马是清除了,但网站中用户登陆的地方一直提示说:错误 服务器无响应!
很多天都不能解决,试了很多办法,例如:升级替换掉用户user中的所有程序文件,检查调用中的代码,发现都没作用,而且调用的代码也得出没错,这就怪了,郁闷了好几天。
在这里把解决办法给大家一下,有同类问题的能及示解决掉
办法很简单,中了木马,程序和服务器的接口被他们更改了,也就是API里的文件,如果你真查不出被他们改了哪个接口的话,比较实用的办法就是把整个文件都用备份或是从官网上下个新程序把那个API里的文件全都替换掉,好了,再刷新下试试,问题解决了!
原因也怪我,没能及时解决提动易的漏洞,用户不但可以注.asp的名,而且还可以上传文件,而且聚合空间也还留着,以至于从上传的图片中感染了所谓的一句话木马。
木马是清除了,但网站中用户登陆的地方一直提示说:错误 服务器无响应!
很多天都不能解决,试了很多办法,例如:升级替换掉用户user中的所有程序文件,检查调用中的代码,发现都没作用,而且调用的代码也得出没错,这就怪了,郁闷了好几天。
在这里把解决办法给大家一下,有同类问题的能及示解决掉
办法很简单,中了木马,程序和服务器的接口被他们更改了,也就是API里的文件,如果你真查不出被他们改了哪个接口的话,比较实用的办法就是把整个文件都用备份或是从官网上下个新程序把那个API里的文件全都替换掉,好了,再刷新下试试,问题解决了!
评论: 1 | 引用: 4 | 查看次数: 4006
- 1
宿迁苗猪网 [2008-07-06 11:02 PM]
厉害,幸亏有了你,不然我还真的不知道怎么办,谢谢!
- 1
发表评论