网站所有页面被嵌入下载exe文件代码最终解决

亮术网 2020-09-22 本网原创

一台服务器中的所有网站都被嵌入了下载exe文件代码,并且每个网站的所有页面也都被嵌入。具体情况是这样:每个用户第一次打开一个新网页一定会被嵌入下载exe文件代码(通过嵌入iframe框架实现),再次打开这个页面则没有被嵌入;这种情况不分动态网页、静态网页,也就是这两种网页都会被嵌入。

嵌入下载exe文件代码影响非常大,因为用户一打开网页就会弹出一个下载提示窗口,杀毒软件会把此种情况列为网页有病毒,从而禁止网页打开,也就是被嵌入代码的网页都打不开了,并且会一棍棒打死新用户,试想有病毒的网页谁还敢再次光临。

面对如此严重的问题、如此严峻的形势,立即查找原因。起先以为自己的电脑被劫持了,因为去服务器上打任何一个网页都没有被嵌入代码。但换一个代理IP,打开网页仍然被嵌入下载exe文件代码,这说明不是自己的电脑被劫持而确实是服务器问题。于是,立即检查数据库中是否被嵌入,经检查也没有;接着,去找服务器漏洞,服务器所有安全更新都安装了,并且安全设置也都设置好了,难道是新病入侵,打开任务管理器也没有发现不明进程,应该不会是新病毒。

在急乱之中就这样过了一天,第二天一早打开网页发现一个奇怪的问题,嵌入代码下载地址中的IP居然跟我的服务器IP相似,只是后面一位不同(之前的下载IP跟我的服务器完全不相似)。这说明网站被嵌入代码与这台IP相似的服务器有关,而IP如此相似只有一种可能,就是在同一局域网中。

于是,找服务器出租商家,把此种情况向他说明。经检查,确实是跟我的服务器IP相似的服务器被入侵了,代码嵌入者正是通过它把代码嵌到我的网站中,把那台服务器关了,问题最终解决了。真有点“踏破铁鞋无觅处,得来全不费功夫。”的意味。