日期:2014-05-17  浏览次数:20500 次

求助服务器问题,疑似被攻击了,请教各位安全达人
事情是这样的,前天发现服务器上IIS设置的默认文档被篡改,本来是Index.aspx,被改成indexaspx了。昨天又发现我程序里有个文件夹不见了,不知道是被改名了还是直接被删了,请有这方面防范经验的给支支招!

------解决方案--------------------
你得详细描述一下问题
比如你的服务器搭建环境,服务器所在的物理环境,你的软件版本等等
------解决方案--------------------
引用:
Quote: 引用:

你得详细描述一下问题
比如你的服务器搭建环境,服务器所在的物理环境,你的软件版本等等

IIS7,win8系统,.net4.0

服务器是租用的空间还是独立的服务器托管的,服务器上有几个网站,都是什么版本,有没有别的漏洞,你觉得你的网站有没有类似与SQL注入,无权限上传文件等这样的漏洞存在,还有就是你的服务器开没开远程桌面,密码是否是强密码。
------解决方案--------------------
引用:
Quote: 引用:

你得详细描述一下问题
比如你的服务器搭建环境,服务器所在的物理环境,你的软件版本等等

IIS7,win8系统,.net4.0


估计是你程序 暴漏了服务器网站路径,然后就。。。进去了,然后就。。。。提权了!。。。然后。。。挂了!

看看你的程序是否有文本框输入很多? 如果是,过滤下关键字,查下把!
------解决方案--------------------
顺便在说,你在你网站域名后面随便输入点字符,看看是否有错误!!!