合肥市高新區(qū)長(zhǎng)江西路與科學(xué)大道交口5F創(chuàng)業(yè)園A座309
136 5560 1775

網(wǎng)站木馬global.asa如何刪除

發(fā)表日期:2011-12-13 瀏覽次數(shù):2840次

網(wǎng)站被掛馬是每個(gè)站長(zhǎng)最頭疼的問題,可能對(duì)于一些程序好的站長(zhǎng)來說是小問題,但是對(duì)于我們一知半解的程序員來說簡(jiǎn)直無法下手,或許說自己網(wǎng)站被掛馬也發(fā)現(xiàn)不了。所以各位站長(zhǎng)要經(jīng)常的注意自己的網(wǎng)站情況,最近有一種木馬global.asa被黑客利用,今天合肥網(wǎng)絡(luò)公司先給大家分析下global.asa以及如何刪除網(wǎng)站木馬global.asa。

Global.asa文件是一個(gè)可選的文件,它可包含可被ASP應(yīng)用程序中每個(gè)頁(yè)面訪問的對(duì)象、變量以及方法的聲明。所有合法的瀏覽器腳本都能在Global.asa 中使用。Global.asa中,我們可以告知application 和session 對(duì)象在啟動(dòng)和結(jié)束時(shí)做什么事情。完成此項(xiàng)任務(wù)的代碼被放置在事件操作器中。

根據(jù)上面的介紹大家應(yīng)該大體了解了,其實(shí)這個(gè)木馬就是屬于網(wǎng)站程序木馬,也稱:腳本木馬。 但是黑客為什么會(huì)以global.asa命名呢?因?yàn)檫@個(gè)文件可以調(diào)用很多程序,比如當(dāng)客戶訪問你的網(wǎng)站的時(shí)候,可以調(diào)用跳轉(zhuǎn)的命令。正因?yàn)間lobal.asa文件作用的特殊性,所以被黑客所利用,并制作成了網(wǎng)站木馬。

global.asa掛馬的癥狀

global.asa文件是隱藏性的你在FTP都看不到的,用了sinesafe網(wǎng)站木馬檢測(cè)工具檢測(cè)到了了隱藏global.asa的木馬,當(dāng)用戶從百度點(diǎn)擊進(jìn)來的時(shí)候,網(wǎng)站的會(huì)自動(dòng)跳轉(zhuǎn)到其他網(wǎng)站:比如色情站點(diǎn)和有病毒的網(wǎng)站。再就是百度site:自己的網(wǎng)站會(huì)發(fā)現(xiàn)收錄了許多色情頁(yè)面。

下面我們來看下global.asa木馬的代碼:

合肥網(wǎng)絡(luò)公司

啟邁網(wǎng)絡(luò)公司解釋一下這個(gè)代碼的作用:因?yàn)間lobal.asa 文件是網(wǎng)站啟動(dòng)的文件,當(dāng)一個(gè)網(wǎng)站被用戶訪問的時(shí)候,會(huì)執(zhí)行Application_Start代碼段的內(nèi)容,當(dāng)一個(gè)當(dāng)一個(gè)用戶第一次訪問時(shí)會(huì)執(zhí)行Session_Start代碼段的內(nèi)容,所以此段代碼的作用就是當(dāng)訪問的時(shí)候自動(dòng)下載獲取木馬內(nèi)容,上面遇到的就是跳轉(zhuǎn)性作用的木馬代碼。

網(wǎng)站木馬global.asa如何刪除呢?

global.asa這個(gè)文件一般是在根目錄下的,可以用CHMOD命令刪除了木馬。如果自己不會(huì)刪除的話你可以找自己的空間商讓他們給你刪除這個(gè)木馬。

global.asa屬于系統(tǒng)文件只能在cmd命令下強(qiáng)制刪除。

到最后還要告訴大家一點(diǎn)是,為什么網(wǎng)站會(huì)被掛global.asa木馬呢?其實(shí)根本的原因就是網(wǎng)站程序有漏洞,因?yàn)榫W(wǎng)站有漏洞才會(huì)被黑客利用并提權(quán)拿下了你網(wǎng)站的權(quán)限并上傳制作了木馬。只有把網(wǎng)站的安全做好了,你才不會(huì)被掛馬的。

將文章分享到:

版權(quán)所有:?jiǎn)⑦~科技-合肥網(wǎng)站建設(shè) 皖I(lǐng)CP備19009304號(hào)-1 皖公網(wǎng)安備 34010402702162號(hào)

網(wǎng)站建設(shè),網(wǎng)站設(shè)計(jì)公司啟邁科技,為眾多企業(yè)提供網(wǎng)站建設(shè),網(wǎng)站制作,響應(yīng)式網(wǎng)站設(shè)計(jì),手機(jī)網(wǎng)站建設(shè),微網(wǎng)站,模板建站,企業(yè)郵箱等一站式互聯(lián)網(wǎng)解決方案和建站服務(wù)10年。