最近論壇上的朋友經(jīng)常反映自己的網(wǎng)站版權(quán)信息代碼被別人改成了一個Js文件的連接。當(dāng)打開網(wǎng)站時,就會跳轉(zhuǎn)到別的網(wǎng)站。經(jīng)過公司對用戶進(jìn)行調(diào)查,發(fā)現(xiàn)出現(xiàn)這種問題的原因是用戶在安裝好網(wǎng)站后,沒有按系統(tǒng)安裝說明將Install.asp文件刪除,有人在客戶網(wǎng)站上運行并利用Install.asp文件,將版權(quán)信息修改為一些惡意的Js連接,然后再刪除Install.asp文件來抹掉修改的痕跡。因為對于Install.asp文件操作,并沒有記錄到日志中,所以在日志記錄中也查不到相關(guān)的信息。
下面對Install.asp文件作以下幾點說明及提幾個注重點:
Install.asp的作用:
install.asp的作用是配置系統(tǒng)的網(wǎng)站基本信息與設(shè)置網(wǎng)站的風(fēng)格,設(shè)置系統(tǒng)安裝目錄(相對于根目錄)的位置,系統(tǒng)會自動獲得網(wǎng)站文件的絕對路徑。假如您的網(wǎng)站絕對路徑已經(jīng)更改,請您在IE瀏覽器中運行本文件地址重新配置您的網(wǎng)站信息。
動易系統(tǒng)通過Install.asp可以網(wǎng)站基本信息,這些信息有被寫入到數(shù)據(jù)庫中。假如用戶在運行install.asp的最后一步時,沒有根據(jù)提示把Install.asp文件刪掉。那么,他人就可以通過 <Http://網(wǎng)站的域名或IP地址/Install.asp> 來訪問你的網(wǎng)站上所保留的Install.asp 文件,這樣他就可以重新修改你的配置信息,并在有些表單內(nèi)加入一些惡意的Js代碼等等。
建議:在運行install.asp配置您網(wǎng)站信息設(shè)置完成后,請及時刪除install.asp文件!
相關(guān)的解決方法:
1、 對于在首次安裝動易系統(tǒng)的用戶,在運行Install.asp后,最后一步一定要點擊”刪除此安裝文件”按鈕
2、 對于還沒有被修改的用戶,請檢查你的網(wǎng)站所在的根目錄,看Install.asp文件是否存在,假如存在,請手動刪除。
3、 對于已經(jīng)被修改的用戶,請首先用備份數(shù)據(jù)庫替換你網(wǎng)站數(shù)據(jù)庫,然后對網(wǎng)站文件進(jìn)行木馬查殺。檢查Install.asp 文件是否被刪除了,假如沒有被刪除,那么請手工刪除。
新聞熱點
疑難解答
圖片精選