最近几天一直很烦恼,因为网站被连续的挂马,每次清除以后,病毒又自动的回来了,逼得无奈,进入了黑客攻防的终极挑战阶段,利用周天的时间对自己网站程序的每个文件都进行了检查,头都大了,最后还是没有发现可疑的漏洞,为了说服服务商,我将网站的程序全部进行转移,只在根目录下放了一个文件,结果网站还是被插入病毒代码,这样的话就可疑100%的肯定是服务器被提权了,或者是中毒了,因为病毒的发作时间都集中在早上7点左右,每天都会批量挂马。
通过这样的方式,服务商终于全力检查服务器,最后发现是服务器被提权了,导致了可疑跨站挂马的漏洞,呵呵,还在自己对网站的黑客攻防有点经验,要不服务商死活说服务器没有问题的话我的网站就得天天被病毒困扰了!
阅读全文……