通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
“木马事件”终告结束 英语学习网重获新生
责任编辑:酷酷の鱼   更新日期:2008-1-1
 

2007年11月,英语学习网被未知攻击者持续恶意植入木马。 www.nhxxg.com 我与服务器管理员为此付出大量的时间、精力与其周旋。
  那段时间,手动清理木马已成“家常便饭”。但不出几个时辰,木马便卷土重来。再删除,木马似乎有所查觉,攻击手段不断翻新,似乎攻击者是在“敬告”我们:不要再删除木马,否则后果很严重!
  管理员使用多种方法,终于控制住了第一轮木马的攻击,却又迅速地出现了第二轮木马攻击……不得不服,木马操纵者的确是位高人。管理员,使用多种手段升级服务器,补漏洞,限制权限等,均告失败。令管理员不解的是,查不出木马注入的方式或是手段,痕迹更是一无所有。
  终有一天,管理员发现被攻击网站的几个文件被改头换面——成为木马操控者的后门。有了这些后门文件,木马操控者如入无人之境,如同进入自己的网站管理后台一样,想放入什么代码都是“举手之劳”。
  揪出大量的后门文件,并删除。我与管理员都心力交瘁。但仍不解,这位木马高手是如何将网站系统文件以及文章文件如何改为他的后门。(我的这位管理员朋友,已至少是中高级的水平。)
  此时已进入12月初期,本想终于可以喘口气。但是,木马的后续恶性影响力开始发作——google标示我的网站“该网站可能含有恶意软件,有可能会危害您的电脑。”
  不要小看这一行比搜索结果的简介字号还要小1号的文字!我的网站被标示之后,排序没有发生变化,但点击却变为0!用户不是傻子,在他所需的信息内容与可能电脑会被侵害的警告选择之中,用户选择放弃信息内容,在网络世界,信息的重复率太高,可供用户的选择很多。
  知此,我陷入了要摆脱这一行提示文字的漫漫征程。我知道有二种途径可以向google提供审核申请。一通过StopBadware.org 网站;二通过google的网站管理员工具。
  基本上,每天有一次向google提交“申请审核”的机会。google须要半天左右的时间去检查你的网站状态,审核是还否存在有害软件(木马、病毒等)。并且它将随时显示审核的状态。如果没有审核通过,google会提示存在风险的网址。
  我持续提交了10余日,google始终坚持提示我的网站存在有害软件。我一次又一次地请管理员审核网站。有几次管理员又揪出几个残留的木马后门。一遍遍检查网站,一次次地向google提交重新申请审核,一天天等待google的评估结果,一次次地失望……直到最近一星期,google的提示说只是首页仍存在有害软件。
  这时候,我以及管理员,很茫然。无奈之下,管理员帮助我重新发布了网站程序,按理说,在这种全新程序下,是不可能存在木马的。但是……google仍提示首页存在有害软件。
  种种尝试都失败后,有一天想到,网站首页只有“友情链接”的内容是不能为我控制的,而且友链的网站信息,也可以被google理解为我网站的信息条目。难道是友情链接的网站出了问题?
  顺着友情链接网站检查,发现3个网站同样被google提示可能存在恶意软件!
  删除这3个“恶邻”,再次向google提交申请,等待1天,惊喜地发现,google的反馈文字:
  “最近一次对此网站有害软件的审核状态:已完成对此网站的审核。并未在该网站上发现有害软件。有害软件警告已从网络搜索中删除。请注意,此更改可能需要一些时间才能生效。”
  检查网站在google的检查结果,又惊喜地发现“可能存在恶意软件……”文字已经不存在了。
  查看网站流量监控系统,来自google的流量正在恢复中。遗憾的是几个以前一直稳稳排在第一或前几位的关键词排名出现下滑!
  损失惨重!相比经济损失,无法核算的时间与精力损失更大。
  在2007年即将结束的倒数第2天,木马事件终于告一段落。有几个重获新生的“经验”记录如下,希望对也有此困扰的站长有所帮助;
  1、迅速查找并清理木马,然后检查并升级网站程序,检测并重设服务器权限,提高服务器安全度;
  2、向StopBadware.org 提交有害软件审核申请;
  3、使用google的网站管理员工具提交申请审核(这个工具还提供其它多种实用功能);
  4、检查你网站的友情链接,清理“恶邻”;
  (注:英语学习网是一方的一个信息小站,本计划投入最小的时间与精力去打理它,但终归存在个人站长情结,无法割舍曾夜以继日更新与维护的网站。本已“冷落”它很久,它“生病”了,实在不能忍心不照顾它,放弃它更会是一种心痛。)

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月10日发布 每日计算机病毒及木马播报
    普通文章 mobi域名卖出61万美元天价 专家提醒切忌跟风
    普通文章 腾讯推出数字证书服务 网购支付添新"保镖
    普通文章 波音787控制系统发现安全问题
    普通文章 微软08年1月安全公告仅两个内容
    普通文章 杀毒厂商转攻移动安全市场
    普通文章 CP Secure使灰名单将垃圾邮件挥之而去
    普通文章 破坏应用程序 U盘成病毒藏身地
    普通文章 保护您的数据 六招实战EFS加密文件系统
    热门文章
    普通文章提醒:“求职信”病毒1月6日发作
    普通文章两条“蠕虫”蠢蠢欲动
    普通文章5“网银大盗”狂盗储户14万 武汉男子被判10年
    普通文章“木马事件”终告结束 英语学习网重获新生
    普通文章搜索引擎不再喜欢新米,并非只是CN米
    普通文章蠕虫"威金"新变种 "小熊猫"屠宰多个计算机系统
    普通文章元旦上网谨防“Real蛀虫” 通过视频文件传播
    普通文章入侵工具Knark的分析及防范
    普通文章认清本质 计算机病毒防治常遇问题
    普通文章饶过现代Anti-Rookit工具的内核模块扫描(ZT)
    精彩专题