全部文章 | 论坛文集 | 心情日记 | 电脑技术 | 活色生活 | 唯美贴图 | 股票技术分析 | 网络点滴

作者: annch   发表日期: 2008-06-29 11:45   复制链接




摘录,以备需要:

  我进入网站一访问,真的挂马了,全部网页都有马出现 ,然后马上登陆服务器,看源代码,晕了。没有发现有挂马的痕迹.为了怕影响网页吧的用户,先把网页吧这个网站停了.

  马上问QQ上的几个做服务器的高手朋友,发现全部网页挂了个马,但是我打开网页看源文件却没有,怎么回事情?后来知道网页里没有 访问有马,说明机房内有ARP攻击,装 360安全卫士 有ARP防火墙 !

  没管了.马上安装360,一提示,果然是ARP攻击,然后打开网页吧访问,郁闷.还是有木马.马上关闭.这里我要说一句,360的ARP简直就是垃圾,基本没用的。千万别用。用和没用是一样的!不过查出了ARP攻击的人的网卡地址.

  然后半夜联系机房,告诉他们APR攻击的网卡,没用.那机房的说是新技术,不会查IP.不懂,要明天.我超郁闷!

  没办法自己继续.继续网上找软件,找到了金山arp防火墙。如果你也被攻击的话。一安装,然后打开.没问题了。完全防御!最重要的是这个工具免费啊。

  朋友总结:这个ARP攻击 不是代码的问题 是服务器输出后,经过网关的时候被加了代码 所以网页里是没有代码的 是被别的机器冒充了网关 转发修改了数据!

  终于解决问题了,一看表凌晨2点30了.一起3个小时!惊心动魄啊!

  如果站长你的站被挂马了,而在源代码里没有发现木马,你就应该怀疑是不是ARP攻击了。最直接的办法是告诉机房,要他们拨攻击的人的线.第二个办法就是安装金山arp防火墙!

  金山arp防火墙下载: http://www.wangyeba.com/ruanjian/anquan/200806/6616.html




-----------------------生活满希望,前程由我创!


阅读全文(373) 回复(0) 推送返回 annch 的主页



 
    文章评论 共0条回复