发现博客挂马后我都做了些什么?

  我很长一段时间,将近一年了,没有在博客中提及到“技术性”的问题,因为我毕竟不是科班出身,不想搞出啼笑皆非的笑话。今天就破例一次吧,没有别的目的,提醒各位博友加强自我保护意识。最少一周备份一次数据库,或者全站备份,这些数据都是有用的,当然你可以只保留最新的数据就OK了。或者每更新一次备份一次数据库,应该很简单。
  • 19:40;准备吃晚上,无意喵了一眼博客,发现博客挂马(love0102,晚上谷歌了一下这个网站,发现有一个网站中招了,谷歌提示:该网站可能含有恶意软件,有可能会危害您的电脑。)。
  • 19:40:07;发消息给徐果萍确认一下博客是否是挂马。通过其它的地域访问想认真确认一次。
  • 19:41;连接上了FTP。提取了default.asp及其相关文件,仔细查询挂马。一边与徐果萍沟通。
  • 19:45;用2月26日的备份文件恢复了default.asp及其相关文件,仍旧无法清除iframe。
  • 19:50;经过仔细排查,发现不是博客挂马,猜测是服务器挂马。通过114best提取了IP下的所有网站,确定是服务器挂马。
  • 19:55;通知IDC服务器被挂马。
  • 20:10;IDC答复“在弄呢!”
  • 20:20;IDC答复已经恢复。
  我在第一时间自查自纠,发现不是博客的问题后,第一时间通知了IDC,并且最快的速度得以恢复。我还是要谢谢迈腾,我与迈腾合作了2年,无论怎么说,他们还是不错的。不怕有问题,有问题及时纠正,端正态度,我很欣慰。而且能在第一时间响应,这也不容易。这应该是博客第二次挂马。

  最近河蟹的站很多,包括一下留言板及BBS,我尽可能的避免政治话题。已经经常备份,一会把数据库备份一下。即便是出了问题,第一时间还能恢复一些。
© 发表时间:2009年03月10日 22:36:56,本页面被刷新了3733次。
引用 生活笔谈
[ 2009-03-11 09:40:42 ]
呵呵,挂马的事情,现在一般都是服务器被挂马,很少有攻击单独一个网站的!
因为单个网站的价值太低,攻破太容易,而攻破一个服务器那就牛逼了!
引用 阿祠
[ 2009-03-11 21:16:19 ]
搞服务器一般都是从网站下手的吧 [rolleyes]
引用 麦麦2*
[ 2009-03-11 23:02:29 ]
现在的IDC代理啊,鱼龙混杂,尤其有些IDC允许搞N多级代理,那质量更是汗颜~

发表
用户名:   密码:   注册(填写用户名及密码并勾选即"注册")
验证码 * 请输入验证码
    提示:一般情况下,评论会认真拜读。更多话语请移步至留言本
[歪嘴] [confused] [cool] [cry] [eek] [angry] [wink] [sweat] [lol] [stun] [razz] [redface] [rolleyes] [sad] [yes] [no] [heart] [star] [music] [idea]
UBB代码  转换链接  表情图标  悄悄话