首先,我們需要知道服務器被掛馬可能造成的影響和原因。服務器被掛馬可能影響到服務器的安全性和穩定性,導致網站和應用程序無法正常運行,同時還會導致客戶數據的泄露和服務器被用作僵尸網絡中的節點。造成服務器被掛馬的原因可能包括未及時更新軟件、使用弱密碼、開放不必要的端口、缺少安全策略等。
如果服務器被掛馬,可能會發生以下幾種情況:
1、Apache網業服務器被掛馬:一是Serv-U被掛馬,二是網站被掛黑鏈;
2、IIS網站服務器被掛馬:一般是asp木馬被上傳到目錄,這是由于缺乏必要的安全檢查和防護措施。
了解這些后果后對我們的處理是很有幫助的。
其次,服務器被掛馬的常規解決辦法如下:
1、找到原體和殺體,如果你自己沒有腳本調試能力,可以上中國菜鳥論壇發帖求助,有很大機會得到菜鳥高手的幫助,我就得到過好幾次幫助,呵呵。
2、用殺毒軟件或冰刃等工具刪除病毒文件。
3、刪除病毒文件的同時要更新安全模塊,因為病毒庫也在更新,所以一定要及時更新安全模塊。
4、以安全模式運行系統,再次檢查是否有遺漏的文件,如果還有殘留文件刪除不了,可以嘗試把防火墻關閉,更新安全模塊,再以正常模式運行系統。
5、打上最新的漏洞補丁,因為病毒很多時候也是利用漏洞來入侵的,尤其是操作系統漏洞很多,不能忽略。
6、把網站程序和備份程序徹底刪除,以免有人再次下載后中毒,再次上傳木馬。
7、對服務器進行全面殺毒,確定沒有病毒殘留。
8、做好服務器安全策略,密碼修改、權限設置等操作。
最后,我們應該如何檢查服務器是否被掛馬?
1、用進程查看器(如:任務管理器、systra115)查看是否存在可疑進程;
2、用端口掃描工具(如:SuperScan、Nmap)查看是否存在可疑端口;
3、用文件查看工具(如:FileMon、RegMon)查看系統是否自動加載某些可疑文件;
4、用安全檢測工具(如:Sreng、Ad-Aware)對系統進行一次徹底檢查;
5、用安全軟件(如:AVG Anti-Virus)對系統進行全面殺毒;
6、修改系統密碼和服務器管理員密碼;
7、刪除不必要的和不常用的軟件和服務;
8、對系統和服務器進行不定期的安全檢查。
除此之外,我們還可以通過以下幾種方式來檢查和處理:
1、用腳本語言編寫特殊的代碼,在用戶訪問時顯示其ip地址和所在城市的信息。如果發現大量用戶訪問同一個城市或地區,就有可能是服務器被掛馬。
2、在用戶訪問時彈出廣告窗口,當彈出窗口數量突然增加時,就有可能是服務器被掛馬。
3、通過“新開窗口并跳轉”等技術將用戶跳轉到指定的網站或頁面,如果發現大量用戶訪問同一個網站或頁面,就有可能是服務器被掛馬。
4、通過將iframe嵌套到正常網頁中來加載惡意代碼或頁面,如果發現大量用戶訪問同一個惡意代碼或頁面,就有可能是服務器被掛馬。
5、在網頁中添加惡意腳本來讀取用戶信息或強制下載惡意代碼等,如果發現大量用戶下載惡意代碼或發生異常情況,就有可能是服務器被掛馬。
總之,服務器被掛馬是一個常見的問題,但可以通過一些檢查和處理方法來預防和解決。及時更新軟件和系統補丁、設置強密碼和安全策略、使用防病毒軟件和防火墻等措施都可以有效地減少服務器被攻擊的可能性。另外,定期檢查服務器日志和端口使用情況也可以幫助及時發現異常情況并采取相應的措施。