搜索
查看: 1119|回复: 0

查看网站访问日志分析黑入侵痕迹

[复制链接]

4770

主题

4771

帖子

1万

积分

论坛元老

Rank: 8Rank: 8

积分
14338
发表于 2018-2-10 23:56:31 | 显示全部楼层 |阅读模式

                       
有个客户反馈网站打开有时卡或直接大不开
而我们服务器又没出现这样的问题 也没网络故障
初步判断估计客户的站被黑客入侵
于是就在虚拟主机管理平台--主机管理(空间管理)-管理-下载访问日志-获取访问日志记录
在这里是自己提取当天的访问日志 要到明天6点才能生成日志到空间log文件夹中
如果需要马上提取昨天,前天,或今天到现在的日志,就请联系QQ16764407处理,帮你上服务器提取。
通过复分析日志我们可以看到入侵痕迹:

同时通过FTP查看这些可疑文件,发现确实是网马文件,可见网站被黑客入侵。
而且发现入侵这个站黑客的IP为116.255.194.161 属于 河南省郑州市 景安网络


那么我就可以在
虚拟主机管理平台--主机管理(空间管理)--管理-设置拒绝IP
输入:
116.255.*.*@
来屏蔽黑客的IP,因为这个IP属于河南一个IDC机房的固定IP和这个IDC公司自用的IP,屏蔽后并不对真实用户访问你的站产生影响。
网站如果被入侵,网站被挂马原因很多种
参考教程来处理: http://www.piis.cn/jiaocheng/web42.asphttp://www.piis.cn/jiaocheng/web43.asp
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

长春门户网站

长春门户网是网民了解长春的网络窗口,同是提供长春地区百姓生活分类供求信息的门户网站,同时提供长春网站建设、长春网站设计,我们将逐步的完善网站分类信息资源;

长春门户网二维码

联系我们

  • 工作时间:早上8:00 - 晚上5:30
  • 投稿联系:13624467185(微信同号)
  • 反馈邮箱:5053050@QQ.com
  • 公司地址:吉林省长春市亚泰大街与自由大路交汇五环国际大厦1408室

QQ|小黑屋|手机版|Archiver|cc! ( 吉ICP备2021009740号-8 )

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表