熱門文章

2014年9月19日 星期五

遇到網頁被置換時處理程序

一般來說,網頁被置換時,入侵者通常會留下其他的後門,或者會修改您系統其他的設定檔,造成其他的損失。即使是專家也不一定可以清除乾淨,以下給您一些建議:
(1)如果有可以用的主機備份,建議直接使用備份取代現有網頁檔案。如果沒有備份,只能找出被置換或被新增的頁面,刪掉它們。
(2)查看哪些不使用的埠號被打開了,找出那些埠號被什麼程式使用,如果是沒見過的程式,請找出該程式的路徑,並刪除相關檔案,並且關閉不使用的埠號;如果有埠號被打開,但是卻沒有程式使用之,請關閉該埠號,並在之後的幾天持續觀察該埠號是否又被打開,如果埠號又被重新打開,建議您重灌整台主機
(3)如果無法重灌,一定要更新OS及service的patch
(4)沒有防火牆的主機務必安裝防火牆
(5)定期檢查system log是否有不明活動
檢查埠號及其對應的網路活動可以在命令提示字元使用[netstat -anob]指令,或是使用微軟的免費小程式[TCPView]