Как предотвратить взлом Iframe - PullRequest
2 голосов
/ 15 июля 2009

мой сайт размещен в лунарпаге, и его взломали за несколько месяцев. Я сделал все, что некоторые из сайта говорят (смена пароля, как). наконец, 2 недели назад я заблокировал все диапазоны китайских ips. но сегодня его снова взломали. Есть ли способ предотвратить взлом Iframe?

Ответы [ 3 ]

6 голосов
/ 15 июля 2009

Если вы меняете свои пароли и сайт все еще взламывается, возможно, на вашем компьютере есть вирус. Я не шучу, я видел это однажды.

Просто чтобы убедиться, запросите FTP-логи с хостинга (вы можете увидеть некоторые другие машины, подключающиеся к вашей учетной записи)

4 голосов
/ 15 июля 2009

учитывая ваш комментарий

Iframe взломать Famos SQL инъекций атака. в основном из доменов .cn

  1. Определение уязвимостей SQL-инъекций в вашей системе
  2. Закройте их (переход на параметризованные запросы - хорошая идея, если вы этого еще не сделали)

Вы также можете использовать mod_security или аналогичный, чтобы попытаться остановить атаки до того, как они попадут в ваше веб-приложение. Хотя я получил ложные срабатывания (как пользователь, и только с системами ASP.NET (обратите внимание, что это небольшой размер выборки)).

2 голосов
/ 29 ноября 2009

Вопрос не столько в iframe, сколько в том, как он туда попал и как от него избавиться. Я считаю, что произошло то, что вы сохранили свои пароли в вашем FTP-клиенте. У вас есть троян на вашем компьютере, он копирует пароли от FTP-клиента и затем загружает iframe в ваш индексный файл. Также проверьте ваш файл 404, если у вас есть. Скорее всего, там тоже будет.

Вот что вам нужно сделать. Во-первых, избавьтесь от трояна на вашем компьютере. Я предлагаю поискать «PWS: Win32 / Daurso.gen! A» и удалить его. Затем перейдите на ваш сайт (ы) и удалите iframe со всех страниц. Затем измените все свои пароли. Наконец, не храните новые пароли в вашем FTP-клиенте или где-либо еще на вашем компьютере.

Кстати, не посещайте URL, указанный в iframe. Он загружает тонну шпионского ПО. Чтобы избавиться от шпионских программ, я предлагаю использовать Malwarebytes (бесплатно). Используйте полное сканирование, когда у вас есть время. Это занимает много времени (часов), если у вас много файлов.

Удачи.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...