一个老服务器 win2008 iis7
发现iis下几个网址都被挂马,生成随机地址如:www.xxx.com/123123asd/
1,排查伪静态,发现伪静态规则没改动过
2.把IIS网址目录内文件全部删除,这个地址还可以访问,除非停止网站才不能访问,这是什么手段?? 有第三方程序监听HTTP吗???
前几天我服务器也给webshell了,建议你看一下windows日志(我是阿里云报警说发现webshell,不然我还不知道),给你一个建议,先把目录上的文件删了,给个静态网页,不涉及数据交互(来个请求,获取他的ip地址,写入log),然后看看记录他的ip了没,假如记录了ip,没有挂马,那就是你网站有漏洞了,你自己查漏补缺吧
你需要阿里云安全服务