对某网站被挂黑广告源头分析

本文通过分析日志文件,揭示了一家技术网站被挂黑广告的原因。事件涉及OpenX广告系统,可能存在后门漏洞和弱口令问题。通过日志分析,发现后台登录地址、弱口令以及可能的攻击者IP,强调了日志分析在安全维护中的重要性。
摘要由CSDN通过智能技术生成

事件起因

事件背景

  • 目标站点是国内一家有影响力的综合技术网站。

  • 通过网管人员及技术人员多次排查均告失败或者未能解决问题。

网站不断被人疑似挂马,在其所有网站上发现挂有图片的非法广告,公司站点是托管在阿里云服务器上,经过排查程序,也未发现原因,经过安全加固和处理后,再次出现网站被挂广告现象,被挂页面为jpg文件,打开jpg文件后,其内容为代码文件,会在挂马当前目录下保存1.jpg、2.jpg、3.jpg、4.jpg、5.jpg、6.jpg、7.jpg和8.jpg文件,其中miaoshu.txt和hunhe.txt为未获取。

本案例通过对日志文件的分析,成功获取后台地址,获取进入者的IP地址等信息。

图片中包含恶意代码

获取日志文件

远程协助排查

  • 无法到服务器现场进行排查,通过打包日志下载进行分析,经过日志分析和排查,最终找到源头。因此日志分析,在安全维护和管理中至关重要。

  • 需要技术提供异常或者可疑日志文件

网管:阿里云服务器报警分析,如果有入侵行为,阿里云服务器会进行拦截和报警,但根据朋友的描述ÿ

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值