2009-09-04

後に、サイトを行う方法がハッキングされている

0 评论
後に、サイトを行う方法がハッキングされている:どのように侵入した後は、ハッカーのWebサイトを改善する ?
Invasion -インベイジョン-あなたのサイトのある人々の2つの種類:修士、愚かな人々がいる!したがって、これらの方法と手段を使用して同じではありません!これらの場合は、サイトのログを介してアクセスすることができます。あなたを付属していませんを放棄し、すべてのはげログツールは、スキャンを見て信じてはいけない。マスターの場合ではない、彼らを攻撃するような文は、さまざまな構成!

最初の予防の観点から:

カウンター白痴アプローチ:あなたのエラーページを404400500に変更;管理パスを変更し、独自のMD5パスワードかどうかの下に人々は、Webサイトのコードの亀裂を確認含まれ、すべてのパッチをフルゲームに知られている既定のデータベースパスを変更するファイル名;

カウンターマスターのアプローチ:私たちを見に行く必要が毎日あれば一般的なだけプレイ0day漢最新の公式パッチは、専門家です。

あなたはソフトウェアをインストールするか、デフォルトのパスを選択しないでこの操作を行います:必要があります。たとえば、C:\ programfiles \ Serv - Uは、例えば、D:\ programefile / Serv - Uは、ディレクトリのアクセス許可を使用(私は、リストのごく一部のテキストを検索しますあなたのバー、Serv - Uは、mssqlに、等のハッカー設定のデフォルトのパスワードを変更するディレクトリ);不要なソフトウェアを削除するには、非常に危険であるが、念のステートメントおそらくいくつか考え、poweredbydiscuzを変更して、デフォルトであなたのサイトにこのような、あるものの、著作権問題のバーです!しかし、ああ示すことができる他の方法です。

ハッカーの侵入後、元気ですか?

絶対ではない1は、仮想ホストの多くは、多かれ少なかれ、非常に、もちろん安全です、そうです。白痴おそらくレースがハングアップです。

2、あなたのサーバーの鶏になることをしよう!かかわらず、我々のすべての知っている最も人気のある、まだ右Serv - Uはもちろんですが、私は、個々のサーバとして、70%の権限を強化することができますかする必要があります!

3、任意のハッキングを誘発しないか、非常に惨めになる。 (もしビットと言って誇張された)

どのようにWEBSHELLを見つける

多くのハッカーたちは、どうか、独立したホストまたはサーバーにはバックドアを残して!以下の2種類を回避して下さいwebshell方法:

1、ツールを使用すると、lake2スクリプトツールはとても良いですトロイの木馬を見つけることを見つけること。

2、時間を確認して、1日この時期に見えるし、いくつかの同じ文書のための時間は、ハッカーがあなたのホームページを変更するには次の時刻を表示します。コースのうち、今では時間のガジェットを変更することがたくさんある

3、奇妙なファイルを参照してください。 wap.asp css.aspAdmin_Editor.asp.200702002.jpg.phpので、それらは通常のファイルを間違っていると思うかもしれません? 、あなたの目を信頼しないのを見てみましょう開きます。

4、データベースを挿入するタイプです。私のアプローチクラスのドキュメントなどのASPのデータベースを交換する一般的ではありません。

5、あなたを追加するのを待って

6、あなたへの演説のドアのページに移動しない場合は、あなたのアドレス、またはIEのトロイの木馬は、無限ループ文の内容を変更するバックのアプローチは、手順を教える。ねえ、ヘイChihei、"目の彼の体の目に"といいます。

What next?

You can also bookmark this post using your favorite bookmarking service:

Related Posts by Categories


枫情博客