網(wǎng)站信息為什么會(huì)被他人惡意修改?_動(dòng)易Cms教程
最近論壇上的朋友經(jīng)常反映自己的網(wǎng)站版權(quán)信息代碼被別人改成了一個(gè)Js文件的連接。當(dāng)打開網(wǎng)站時(shí),就會(huì)跳轉(zhuǎn)到別的網(wǎng)站。經(jīng)過公司對(duì)用戶進(jìn)行調(diào)查,發(fā)現(xiàn)出現(xiàn)這種問題的原因是用戶在安裝好網(wǎng)站后,沒有按系統(tǒng)安裝說明將Install.asp文件刪除,有人在客戶網(wǎng)站上運(yùn)行并利用Install.asp文件,將版權(quán)信息修改為一些惡意的Js連接,然后再刪除Install.asp文件來抹掉修改的痕跡。因?yàn)閷?duì)于Install.asp文件操作,并沒有記錄到日志中,所以在日志記錄中也查不到相關(guān)的信息。
下面對(duì)Install.asp文件作以下幾點(diǎn)說明及提幾個(gè)注重點(diǎn):
Install.asp的作用:
install.asp的作用是配置系統(tǒng)的網(wǎng)站基本信息與設(shè)置網(wǎng)站的風(fēng)格,設(shè)置系統(tǒng)安裝目錄(相對(duì)于根目錄)的位置,系統(tǒng)會(huì)自動(dòng)獲得網(wǎng)站文件的絕對(duì)路徑。假如您的網(wǎng)站絕對(duì)路徑已經(jīng)更改,請(qǐng)您在IE瀏覽器中運(yùn)行本文件地址重新配置您的網(wǎng)站信息。
動(dòng)易系統(tǒng)通過Install.asp可以網(wǎng)站基本信息,這些信息有被寫入到數(shù)據(jù)庫中。假如用戶在運(yùn)行install.asp的最后一步時(shí),沒有根據(jù)提示把Install.asp文件刪掉。那么,他人就可以通過 <Http://網(wǎng)站的域名或IP地址/Install.asp> 來訪問你的網(wǎng)站上所保留的Install.asp 文件,這樣他就可以重新修改你的配置信息,并在有些表單內(nèi)加入一些惡意的Js代碼等等。
建議:在運(yùn)行install.asp配置您網(wǎng)站信息設(shè)置完成后,請(qǐng)及時(shí)刪除install.asp文件!
相關(guān)的解決方法:
1、 對(duì)于在首次安裝動(dòng)易系統(tǒng)的用戶,在運(yùn)行Install.asp后,最后一步一定要點(diǎn)擊”刪除此安裝文件”按鈕
2、 對(duì)于還沒有被修改的用戶,請(qǐng)檢查你的網(wǎng)站所在的根目錄,看Install.asp文件是否存在,假如存在,請(qǐng)手動(dòng)刪除。
3、 對(duì)于已經(jīng)被修改的用戶,請(qǐng)首先用備份數(shù)據(jù)庫替換你網(wǎng)站數(shù)據(jù)庫,然后對(duì)網(wǎng)站文件進(jìn)行木馬查殺。檢查Install.asp 文件是否被刪除了,假如沒有被刪除,那么請(qǐng)手工刪除。
- MAC錯(cuò)誤的解決方法
- 如何屏蔽動(dòng)易后臺(tái)導(dǎo)航里的某個(gè)功能菜單?
- 動(dòng)易.NET版本留言自動(dòng)選定欄目方法
- 動(dòng)易SiteFactoty整合Discuz!NT3.0
- 在任意位置獲取根節(jié)點(diǎn)ID標(biāo)簽
- 如何開啟SiteWeaver6.8的支持,反對(duì)功能
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之四----動(dòng)易系統(tǒng)安裝篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之三----數(shù)據(jù)庫篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之二----IIS、目錄環(huán)境配置篇
- 數(shù)據(jù)庫修復(fù),SQL Server 2005內(nèi)部操作不一致的處理
- 如何安裝動(dòng)易.net程序權(quán)限配置
- 為什么提示對(duì)Windows系統(tǒng)文件夾下的Temp目錄沒有訪問權(quán)限?
動(dòng)易Cms教程教程Rss訂閱Cms教程搜索
動(dòng)易Cms教程推薦
- 文章教程頻道增加"頂"(Digg)功能
- 2005版模板升級(jí)后,鼠標(biāo)移動(dòng)到rss圖標(biāo)時(shí)提示出錯(cuò)如何解決?
- 生成欄目時(shí)出現(xiàn)Type mismatch,怎么辦?
- 怎么去掉作者后的省略號(hào)?
- 后臺(tái)添加信息時(shí)點(diǎn)【更多】時(shí)彈出的是登錄界面,怎么回事?
- 怎樣去掉會(huì)員中心不需要的功能按鈕?
- SQL SERVER登錄認(rèn)證模式為混合認(rèn)證模式的方法
- 自定義動(dòng)態(tài)函數(shù)標(biāo)簽調(diào)用專題名稱?
- 文章中的視頻或音頻如何禁止自動(dòng)播放?
- 談ASP.NET 1.1和2.0共用應(yīng)用程序池沖突
- 相關(guān)鏈接:
- 教程說明:
動(dòng)易Cms教程-網(wǎng)站信息為什么會(huì)被他人惡意修改?
。