设为首页收藏本站language 语言切换
查看: 1841|回复: 3
收起左侧

请教各位大神,域名解析到一个服务器,但服务器不绑定该域名,黑客能旁注侵入吗?

[复制链接]
发表于 2013-4-29 14:56:45 | 显示全部楼层 |阅读模式
RT,我的A网站被侵入拿了SHELL
现在用安全狗把SHELL的文件都删除了,通过360检测,还是提示服务器中有高危B网站会旁注到A网站,但是B网站的域名解析到我的服务器,我的服务器并未绑定B网站,这样黑客也能旁注入侵吗?? 怎么完全清除黑客的权限??
还有就是除了网站安全狗以外还有什么软件可以扫描SHELL文件?有什么可以防止网站漏洞入侵的软件推荐下吗?
请各位大神帮忙指点迷津{:soso_e105:}
发表于 2013-4-29 16:05:08 | 显示全部楼层
如果你A站很安全的话,一般黑客会从旁站下手,如果你没有旁站,会从C段下手,
来个安全狗,来个D盾,来个护卫神,这些防一些菜鸟够了,  也不敢保存决对的安全,安全无绝对。
好好检讨一下自己的网站程序,是什么脚本 语言? ASP PHP NET JSP?  ASP语言检查是否有注入,有注入就过滤掉,不要单纯的过滤一些关键字,还需要过滤cookies,也可以通过cookies注入,上传漏洞,编辑器漏洞,后台弱口令,是否有加验证,防止后台爆力爆解, 不要用默认3389端口,用安全狗设置只有你一台计算机可登陆这台服务器, 这些就差不多了吧,  黑客无处不在,安全无法取代
沙发 2013-4-29 16:05:08 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-4-30 04:21:32 | 显示全部楼层
7x4 发表于 2013-4-29 16:05
如果你A站很安全的话,一般黑客会从旁站下手,如果你没有旁站,会从C段下手,
来个安全狗,来个D盾,来个护 ...

你好,我的是ASP的语言,服务器没有安装FTP,现在问题还没解决...我还有个问题需要请教您的!方便的话可以加个QQ详细和你反映一下吧!QQ:972028705
板凳 2013-4-30 04:21:32 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-5-1 10:25:09 | 显示全部楼层
dd159789 发表于 2013-4-30 04:21
你好,我的是ASP的语言,服务器没有安装FTP,现在问题还没解决...我还有个问题需要请教您的!方便的话可以加 ...

分不分的不重要, ASP程序一般漏洞较多,把图片或上传目录都权限执行脚本文件,这样黑阔就算上传了shell,有权限执行吗?
地板 2013-5-1 10:25:09 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-24 06:30 , Processed in 0.063683 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表