我电脑360卫士,经常提示说FTP.EXE被黑客入侵,按阻止后也没查杀到病毒木马
你是不是安装了sql数据库?有些也不是病毒,不过360一般是查不到什么的,加入白名单吧,实在不放心下个小红伞杀一下毒。
360提示黑客入侵ftp.exe
你好! 估计是某些杀软很占系统资源造成的,不一定是病毒。建议你下一个腾讯的电脑管家。然后再系统的查杀一下病毒,因为管家的杀毒功能现在在世界上都是一流的,最主要的还是不占系统资源。希望能够得到您的采纳,好人一生平安加好运。
政府网站遭到黑客入侵应如何处理
(1)暂时关闭网站
网站被黑客入侵后,最常见的情况就是被植入木马程序,为了保证浏览者的安全,必须先关闭网站,待处理完毕后再开放。关闭时可以暂时将域名转向其它地址,如建立一个网站的帖吧等,或者放置一个通知页面。
(2)使用备份恢复
如果网站文件被黑客破坏或删除,假如事先进行过网站数据的备份的话,则可以直接将使用备份文件恢复,万一没有对备份进行备份而数据非常重要的话,建议先不要进行任何操作,立即请专门进行数据恢复的公司尝试恢复服务器硬盘中的数据。
因为有些虚拟主机服务商会定时备份服务器中的数据,如果是使用虚拟主机空间的用户,还可以联系空间商获取数据备份。
(3)打补丁查漏洞
当程序漏洞被公布时,程序官方都会发布程序的补丁文件,只需要到程序的官方网站下载相应的文件,按照说明上传到网站空间覆盖原文件即可。如果暂时没有出现相关的补丁,则可以暂时禁用或删除某些功能文件。
接着我们可以查看网站的访问日志,找出访问木马程序的IP地址记录,根据查询到的IP地址,再次查看黑客还访问了哪些页面,检查这些页面是否有其它漏洞。
(4)木马程序检测
站长们可以根据网页文件的修改时间来判断是否被植入木马,方法是察看所有被更改的文件的更改日期,由于是木马修改了这些页面,因此它们修改日期 非常接近。然后查询此日期最近新建立的asp、aspx、asa文件,将异常文件进行隔离或删除。程序将自动检测站点中的文件,检测完成后将会显示安全报 告。
也可以使用专门的网页木马检测工具进行检查,需要注意的有些木马检测软件比较苛刻,一些组件文件和后台管理程序也会被列入危险文件,在使用时需要仔细鉴别。
(5)批量修复网页
一般黑客侵入网站后都是在网页中加入代码进行木马的种植,从而使用户在浏览网站时自动打开并下载木马程序,一些木马病毒会自动在所有的网页文件 后面添加一行代码:,如果网站文件很多,手工一个个清除简直是不可能的事。这时我们可以使用网页批量修改的软件进行恶意代码的批量删除。
首先找出网站中存在的木马文件代码,接着下载并解压缩软件,打开软件主程序后在“查找内容”栏目中输入检测出的恶意代码,而后选择网站文件所在 的文件夹,然后单击“开始替换”按钮,软件将自动完成网页的修复操作。当确认没有恶意代码后,最后将所有文件上传到网站空间即可。
其实,只要平时注意防范,同时,万一网站被黑,采取正确的处理方式,是可以最大限度地减少自己网站损失的。 当现有的网站遇到数据容量瓶颈,需要更换网站程序,如更换为更易用的开源CMS;旧版ASP数据库不能支持大容量的数据,需要转换为SQL。更换带来的数 据丢失和用户体验等麻烦就接连不断,特别是对于搜索引擎来说,网站结构的改变将有可能对排名造成较大波动。
如何防止ftp被破解?
1、如果你买空间存放东西,那么会衍生出来两个,一、虚拟主机。二、VPS主机(或服务器),那么,如果虚拟主机和VPS主机存在系统上的漏洞,或者这台服务器上别的网站存在漏洞,那么,就有肯能被黑客潜入。另外一点就是,我不知道你说的加密是什么用什么加密的,如果用程序限制访问,程序最好别有漏洞2、SSL是FTP服务的加密方式,没什么用,FTP就是一长传的工具3、如果你害怕这个问题,那得看你买空间的代理商或者服务器人品怎么样了。 与其你这样费劲,还不如让我给你说个办法,但是这个办法有点危险,一旦密码忘了 全球的人都没办法。 首先使用RAR压缩软件 进行压缩,在压缩的时候可以设置密码。具体操作百度搜索,很简单,压缩的时候 会有选项,找一下解压密码就行了。 RAR加密 至今我没见到任何破解软件 RAR压缩过后 使用7z在压缩一遍,然后在用RAR加密压缩一下,你这两个压缩密码一定得记死了,忘了 大家都傻眼了。 压缩过后,你不用去买空间 如果文件不大于50M 直接存到163邮箱自动的网盘里就行了, 163邮箱还是需要密码的,别人打死都破解不了。 放到网盘里之后 就没什么问题了。 如果有什么不明白,直接追问我好了
假如我们的服务器提供了Ftp服务,为了降低被黑客攻击的风险,我们可以实施以下措施
想知道网站是否被黑客攻击,有一个比较简单的方法,直接检查每个脚本文件最下方是否被加入了iframe或者script的代码,然后这段代码是否是程序员设计的时候添加的,程序员一看就能够知道。
防范的方式也简单:
1、程序代码漏洞,这需要有安全意识的程序员才能修复得了,通常是在出现被挂马以后才知道要针对哪方面入手修复;
2、也可以通过安全公司来解决,国内也就Sinesafe和绿盟等安全公司 比较专业.
3.服务器目录权限的“读”、“写”、“执行”,“是否允许脚本”,等等,使用经营已久的虚拟空间提供商的空间,可以有效降低被挂马的几率。