特殊命名的木马文件引起网站后台打开出错

作者:动易网络 来源:本站原创 点击数: 发布时间:2012年06月21日

问题描述:访问网站前台页面正常,但访问网站后台页面时出现以下错误

 

问题分析因为之前考虑到服务器安全做得还好,所以最先想到的是不是节点的命名是以特殊名称命名 (特殊名称比如:com / con / lpt / aux..等,是windows操作系统特定的名称),在查询数据库节点数据表数据后,没有发现异常;看来还是得查文件。

在查看IIS时,发现动易网站下有绑定一个虚拟目录,目录里是以asp文件构成的子站点,通常asp的安全性不好,那么怀疑是不是有木马程序通过它的不安全性上传到网站文件夹下了,于是对整个网站文件进行搜索,搜索格式如下,同时搜索的结果也显示如下:

 

 

问题解决:果然发现两个附加了“系统、隐藏、只读”属性的asp文件,直接无法删除,但没关系,可以借助强力删除工具来进行删除。

 

附:在动易网站下最好不要建asp格式的虚拟目录,同时还要进一步设置好文件夹的访问权限,删除多余的管理用户,确保网站的安全。